CrowdStrike Falcon
CrowdStrike Falcon 엔드포인트 탐지 데이터를 Cato 네트워크 텔레메트리와 상관 분석하세요
통합 개요
Cato의 SASE 플랫폼은 사용자, 사이트 및 애플리케이션 전반에 걸쳐 네트워크와 보안을 통합합니다. Cato XOps는 CrowdStrike Falcon의 엔드포인트 탐지 데이터를 수집하고 이를 Cato의 네트워킹, DNS, 보안, 아이덴티티, 플로 텔레메트리와 상관 분석합니다. 이를 통해 영향받은 사용자나 장치, 관련 세션, 목적지, 시간 경과에 따른 횡적 이동을 단계별 조사 워크플로로 구성합니다. 분석가는 피해 범위를 신속하게 확인하고 WAN과 인터넷 전체를 아우르는 단일 글로벌 정책으로 Cato 플랫폼 전반에서 즉각적인 조치를 취할 수 있습니다. 그 결과 여러 콘솔을 오갈 필요 없이 탐지 정확도를 높이고 MTTR을 줄여주는 스토리 중심의 XDR을 제공합니다.
Cato가 제공하는 이점
엔드포인트-네트워크 상관 분석: Cato XOps 스토리로 Falcon 탐지 데이터를 강화하여 다단계 위협과 횡적 이동을 파악합니다.
실제 위협을 더 빠르게 찾아내는 통합 가시성: 단일 화면에서 Falcon 탐지 데이터와 Cato 네트워크 활동을 연계하여 영향받은 엔드포인트, 주요 연결, 적절한 후속 조치를 즉시 제시합니다.
확장 가능한 단일 콘솔 기반 조사: 가이드형 워크플로를 통해 분석가는 영향 범위를 확인하고 Cato에서 통제를 적용할 수 있으며, 단일 글로벌 정책이 WAN과 인터넷 전반에 동기화되어 MTTR을 단축합니다.
횡적 이동을 포함한 전체 공격 경로 파악: 엔드투엔드 WAN 및 인터넷 커버리지를 통해 횡적 이동을 조기에 감지하고 확산을 방지합니다.
관련 자료
Cato를 체험해 보세요
Cato의 실제 작동 모습을 확인해 보세요