El servicio de Cato genera eventos ricos y granulares, proporcionando una visibilidad completa a través de características de red y seguridad. Puede consumir directamente estos eventos de las siguientes maneras:
- Directamente en la aplicación de Gestión de Cato (ver Analizando eventos en tu red)
- Un flujo a gran escala hacia el Almacenamiento en la Nube como AWS S3 y Azure Blob Storage
- Usando el API de Cato
Para obtener más información sobre los requisitos de licencia para integraciones de terceros, consulte License and Apps for Cato Third-Party Integrations.
Envía eventos directamente a las siguientes soluciones SIEM usando un conector nativo en la CMA.
| Proveedor | Documentación de la Base de Conocimientos de Cato |
|---|---|
|
|
Integración de Eventos de Cato con CrowdStrike |
|
|
Integrando Eventos de Cato con Microsoft Sentinel |
|
|
Integrando Eventos de Cato con Splunk |
Estos proveedores oficialmente soportan integraciones con los datos de Cato.
Además de la integración nativa llave en mano descrita en este artículo, también puedes integrar eventos de Cato con estos proveedores de SIEM usando las herramientas en los repositorios de GitHub de Cato. Cato también ofrece soluciones llave en mano nativas para estos proveedores.
La implementación de referencia para estas soluciones se proporciona tal cual y no es soportada por el equipo de Soporte de Cato.
| Proveedor | Referencia de Cato GitHub |
|---|---|
|
|
cato-sentinel-connect |
|
|
cato-splunk-integration |
0 comentarios
Inicie sesión para dejar un comentario.