Splunk

Splunk

將 Cato SASE 事件串流至 Splunk Enterprise Security

整合概覽

Cato 提供可立即使用的 Splunk 整合,可將 Cato SASE Platform 的事件與網路流量直接串流至 Splunk,立即進行分析。Cato Networks CIM 附加元件會依據 Splunk Common Information Model 對資料進行標準化,將 Cato 遙測資料對應至 Network Traffic、Intrusion Detection、DNS、Web、Authentication、Malware 與 Change 等標準資料模型。經過 CIM 標準化後,Cato 資料可順利整合至 Splunk Enterprise Security 與 Splunk Cloud,並結合涵蓋使用者、應用程式與流量的完整 SASE 網路情境資訊,支援進階關聯分析、偵測與調查。

Cato 可以提供哪些協助

Splunk 中的即時 SASE 遙測資料:將 Cato 事件與流量資料直接匯入 Splunk Enterprise 或 Splunk Cloud,以進行即時監控與分析。

符合 CIM 標準的偵測:使用標準化後的 Cato 資料,即可運用 Splunk Enterprise Security 的關聯搜尋與資料模型,無須自行撰寫剖析規則。

結合 SASE 情境的威脅獵捕:運用豐富的網路情境資訊,針對使用者、站點、應用程式與流量進行威脅獵捕,補足既有偵測中的盲點。

更精準的調查:Splunk 中的 Cato 事件證據可加快事件研判、影響範圍確認與橫向移動分析,並減少分析師在不同工具間切換。

探索 Cato

見證 Cato 的強大功能

查看整合指南

類別

可整合的服務

開發者

Cato

資源

https://splunkbase.splunk.com/app/8563 https://splunkbase.splunk.com/app/8571