Splunk

Splunk

Cato SASE 이벤트를 Splunk Enterprise Security로 스트리밍하세요

통합 개요

Cato는 Splunk와의 완벽한 통합을 제공하며, Cato SASE 플랫폼에서 발생하는 이벤트와 네트워크 플로를 Splunk로 직접 스트리밍하여 즉각적인 분석을 가능하게 합니다. Cato Networks CIM 애드온은 데이터를 Splunk 공통 정보 모델에 맞게 정규화하여, 네트워크 트래픽, 침입 탐지, DNS, 웹, 인증, 멀웨어 및 변경 사항을 포함한 표준 데이터 모델에 Cato 텔레메트리를 매핑합니다. CIM과의 호환성을 바탕으로 Cato 데이터는 Splunk Enterprise Security 및 Splunk Cloud에 원활하게 통합됩니다. 이를 통해 사용자, 애플리케이션 및 트래픽 전반에 걸친 심층적인 SASE 기반 네트워크 컨텍스트를 활용하여 고급 상관 분석, 탐지 및 조사를 수행할 수 있습니다.

Cato가 제공하는 이점

Splunk 내 실시간 SASE 텔레메트리: 실시간 모니터링 및 분석을 위해 Cato 이벤트와 플로를 Splunk Enterprise 또는 Splunk Cloud로 직접 수집합니다.

CIM 기반 탐지: 별도의 맞춤형 파싱 작업 없이, 정규화된 Cato 데이터로 Splunk Enterprise Security의 상관관계 검색 및 데이터 모델을 즉시 활용할 수 있습니다.

SASE 기반 위협 헌팅: 기존 탐지의 사각지대를 해소하는 풍부한 네트워크 컨텍스트를 활용하여 사용자, 근무지, 애플리케이션 및 트래픽 전반에서 위협을 헌팅합니다.

더욱 정밀한 보안 조사: Splunk 내부의 Cato 증거 데이터를 통해 보안 분석가의 피봇을 최소화하면서 초기 대응, 영향 범위 확인, 횡적 이동 분석을 가속화합니다.

Cato를 체험해 보세요

Cato의 실제 작동 모습을 확인해 보세요

통합 가이드 보기

카테고리

연동 대상

제작자

Cato

리소스

https://splunkbase.splunk.com/app/8563 https://splunkbase.splunk.com/app/8571