Microsoft Defender for Endpoint
Microsoft Defender 엔드포인트 탐지 결과와 Cato 네트워크 텔레미트리의 상관 관계 분석
통합 개요
Cato SASE 플랫폼으로 Microsoft 엔드포인트 인시던트와 네트워크 간의 격차를 해소할 수 있습니다. Cato XOps는 Microsoft Defender for Endpoint 경고를 수집하고 이를 Cato의 ID 인식 네트워킹, DNS, 보안 및 흐름 원격 분석 데이터와 상관관계 분석하여 호스트 동작과 글로벌 네트워크 활동을 연결하는 자동화된 조사 기사를 구성합니다. 보안 팀은 실시간 트래픽 패턴을 기준으로 Defender 경고를 검증하고, 사용자 및 사이트 전반의 범위를 확인한 후, Cato에서 네트워크 전체 제어를 적용하여 손상된 호스트를 즉시 격리할 수 있습니다. 그 결과 Defender 포털과 네트워크 로그를 오가지 않고도 Microsoft 중심 환경에서 더 빠르고 확실한 대응이 가능해집니다.
Cato가 제공하는 지원
엔드포인트-네트워크 컨텍스트: Defender 호스트 경고가 Cato 네트워크 메타데이터와 병합되어 WAN 전반의 다단계 공격 및 숨겨진 명령 제어 트래픽을 노출합니다.
빠른 탐지를 위한 통합 가시성: Defender 인시던트와 Cato 흐름을 한 화면에서 확인하여 경고 정확도를 높이고 네트워크상의 위협을 검증합니다.
간소화된 조사 및 제어: 자동화된 XDR 시나리오는 보안 분석가가 공격의 영향 확인하고 글로벌 Cato 정책 업데이트를 강제로 배포하여 손상된 호스트를 격리할 수 있습니다.
전방위적 측면 이동 방어: 호스트 가시성과 Cato의 사이트 간 트래픽 분석을 결합하여 지점 및 지역 간의 측면 이동을 더 빠르게 탐지할 수 있습니다.
Cato를 체험해 보세요
Cato의 실제 작동 모습을 확인해 보세요