Microsoft Sentinel
將 Cato SASE 事件串流至 Microsoft Sentinel SIEM
整合概覽
Cato Management Application 內建即用型 Cato 連接器,只需簡單設定,即可將 Cato 遙測資料直接串流至 Microsoft Sentinel。這些資料涵蓋網路、安全、身分與系統活動,並可與 Microsoft 本身的身分、端點及雲端訊號整合,讓 Sentinel 全面掌握 SASE 環境。結合 Sentinel 的分析、自動化與威脅情報能力後,網路情境資訊可將彼此孤立的警示串聯成完整的調查脈絡。如此一來,以 Microsoft 為核心的 SOC 無須自行開發整合或建置日誌傳送基礎架構,即可實現更快速、更精準的偵測與回應,以及結合 SASE 情境的威脅獵捕。
Cato 可以提供哪些協助
在 Sentinel 中統一監控:將 Cato 的網路、安全與身分遙測資料集中至 Sentinel,並結合 Microsoft 訊號,全面掌握 SASE 環境。
跨平台關聯分析:將 Cato 洞察與 Defender、Entra ID 及雲端資料來源進行關聯分析,偵測橫跨不同環境的威脅。
強化偵測與調查:運用 Cato 提供的事件證據,補充 Sentinel 的分析規則、威脅獵捕查詢與調查時間軸資訊,提升偵測準確度。
結合情境資訊的自動化回應:根據補充網路情境資訊後的資料觸發 Sentinel 劇本與 SOAR 工作流程,加速威脅遏制。
探索 Cato
見證 Cato 的強大功能