Home Integrations Microsoft Defender for Endpoint
Microsoft Defender for Endpoint

Microsoft Defender for Endpoint

Microsoft Defender 엔드포인트 탐지 결과와 Cato 네트워크 텔레미트리의 상관 관계 분석

통합 개요

Cato SASE 플랫폼으로 Microsoft 엔드포인트 인시던트와 네트워크 간의 격차를 해소할 수 있습니다. Cato XOps는 Microsoft Defender for Endpoint 경고를 수집하고 이를 Cato의 ID 인식 네트워킹, DNS, 보안 및 흐름 원격 분석 데이터와 상관관계 분석하여 호스트 동작과 글로벌 네트워크 활동을 연결하는 자동화된 조사 기사를 구성합니다. 보안 팀은 실시간 트래픽 패턴을 기준으로 Defender 경고를 검증하고, 사용자 및 사이트 전반의 범위를 확인한 후, Cato에서 네트워크 전체 제어를 적용하여 손상된 호스트를 즉시 격리할 수 있습니다. 그 결과 Defender 포털과 네트워크 로그를 오가지 않고도 Microsoft 중심 환경에서 더 빠르고 확실한 대응이 가능해집니다.

Cato가 제공하는 지원

엔드포인트-네트워크 컨텍스트: Defender 호스트 경고가 Cato 네트워크 메타데이터와 병합되어 WAN 전반의 다단계 공격 및 숨겨진 명령 제어 트래픽을 노출합니다.

빠른 탐지를 위한 통합 가시성: Defender 인시던트와 Cato 흐름을 한 화면에서 확인하여 경고 정확도를 높이고 네트워크상의 위협을 검증합니다.

간소화된 조사 및 제어: 자동화된 XDR 시나리오는 보안 분석가가 공격의 영향 확인하고 글로벌 Cato 정책 업데이트를 강제로 배포하여 손상된 호스트를 격리할 수 있습니다.

전방위적 측면 이동 방어: 호스트 가시성과 Cato의 사이트 간 트래픽 분석을 결합하여 지점 및 지역 간의 측면 이동을 더 빠르게 탐지할 수 있습니다.

Cato를 체험해 보세요

Cato의 실제 작동 모습을 확인해 보세요

카테고리

연동 대상

제작자

Cato