Splunk

Splunk

Trasmetti gli eventi Cato SASE a Splunk Enterprise Security

Panoramica sull’integrazione

Cato offre un’integrazione completa con Splunk, trasmettendo in streaming eventi e flussi di rete dalla piattaforma Cato SASE direttamente a Splunk per un’analisi immediata. Il componente aggiuntivo Cato Networks CIM normalizza i dati al Common Information Model di Splunk, mappando la telemetria di Cato a modelli di dati standard, tra cui traffico di rete, rilevamento delle intrusioni, DNS, web, autenticazione, malware e modifiche. Grazie all’allineamento con CIM, i dati di Cato si integrano perfettamente con Splunk Enterprise Security e Splunk Cloud, consentendo funzionalità avanzate di correlazione, rilevamento e analisi con un contesto di rete approfondito e compatibile con SASE che interessa utenti, applicazioni e traffico.

L’aiuto di Cato

Telemetria SASE in tempo reale in Splunk: Importa eventi e flussi di Cato direttamente in Splunk Enterprise o Splunk Cloud per il monitoraggio e l’analisi in tempo reale.

Rilevamenti allineati a CIM: Sfrutta le ricerche di correlazione e i modelli di dati di Splunk Enterprise Security con i dati Cato normalizzati, senza bisogno di analisi personalizzate.

Ricerca delle minacce compatibile con SASE: Effettua ricerche tra utenti, siti, applicazioni e traffico con un contesto di rete dettagliato che colma i punti ciechi dei rilevamenti esistenti.

Indagini ad alta fedeltà: L’integrazione delle prove di Cato in Splunk accelera la fase di triage, la conferma del perimetro e l’analisi dei movimenti laterali, riducendo il numero di pivot da parte degli analisti.

Prova Cato

Scopri Cato in azione

Visualizza la guida all'integrazione

Categoria

Si integra con

Realizzato da

Cato

Risorse

https://splunkbase.splunk.com/app/8563 https://splunkbase.splunk.com/app/8571