Splunk

Splunk

Cato SASEイベントをSplunk Enterprise Securityにストリーミング

インテグレーションの概要

Catoは、Cato SASE Platformからイベントとネットワークフローの双方をSplunkに直接ストリーミングし、即座に分析できるようにすることで、Splunkとのターンキーインテグレーションを実現します。Cato Networks CIMアドオンは、データをSplunk Common Information Model(CIM)に正規化し、Catoのテレメトリを、ネットワークトラフィック、侵入検知、DNS、Web、認証、マルウェア、変更などの標準データモデルにマッピングします。CIMアライメントにより、CatoのデータはSplunk Enterprise SecurityやSplunk Cloudにスムーズにプラグインされ、ユーザー、アプリケーション、トラフィック全体にわたるSASE対応の深いネットワークコンテキストを活用した高度な相関分析、検知、調査が可能になります。

Catoがどのように役立つか

SplunkにおけるリアルタイムのSASEテレメトリCatoのイベントやフローをSplunk EnterpriseまたはSplunk Cloudに直接取り込み、リアルタイムの監視や分析を実行できます。

CIMにアライメントされた検知正規化されたCatoのデータを用いて、Splunk Enterprise Securityの相関検索やデータモデルを活用できます。独自のパース処理は不要です。

SASEを認識した脅威ハンティング既存の検知におけるブラインドスポット(死角)を排除する豊富なネットワークコンテキストにより、ユーザー、拠点(サイト)、アプリケーション、およびトラフィックを横断して脅威をハンティングします。

より高精度な調査Splunkに集約されたCatoのエビデンスにより、アナリストのピボット操作を最小限に抑えながら、トリアージ、影響範囲の確認、およびラテラルムーブメント分析を迅速化します。

Catoを試してみる

Catoの動作を実際にご確認ください

インテグレーションガイドを表示

カテゴリー

連携先

提供元

Cato

リソース

https://splunkbase.splunk.com/app/8563 https://splunkbase.splunk.com/app/8571