Le service Cato génère des événements riches et granulaires, offrant une visibilité complète sur les fonctionnalités de réseau et de sécurité. Vous pouvez consommer ces événements de manière directe comme suit :
- Directement dans l'Application de gestion Cato (voir Analyser les Événements dans votre Réseau)
- Un flux à grande échelle vers le Stockage dans le Cloud tel que AWS S3 et Azure Blob
- Utilisation de l'API Cato
Pour plus de détails sur les exigences de licence pour les intégrations tierces, voir Licence et Applications pour les Intégrations Tierces de Cato.
Transférez les Événements directement aux solutions SIEM suivantes en utilisant un connecteur natif dans l'AGC.
| Fournisseur | Documentation de la Base de Connaissances Cato |
|---|---|
|
|
Intégration des Événements Cato avec CrowdStrike |
|
|
Intégration des Événements Cato avec Microsoft Sentinel |
|
|
Intégration des Événements Cato avec Splunk |
Ces fournisseurs prennent officiellement en charge les intégrations avec les données de Cato.
En plus de l'intégration clé-en-main native décrite dans cet article, vous pouvez également intégrer les Événements Cato avec ces fournisseurs SIEM en utilisant les outils dans les dépôts GitHub de Cato. Cato offre également des solutions clés-en-main natives pour ces fournisseurs.
L'implémentation de référence pour ces solutions est fournie telle quelle et n'est pas prise en charge par l'équipe de support de Cato.
| Fournisseur | Référence GitHub Cato |
|---|---|
|
|
cato-sentinel-connect |
|
|
cato-splunk-integration |
0 commentaire
Vous devez vous connecter pour laisser un commentaire.