Cato XOps सेवा में आपका स्वागत है

यह लेख Cato XOps प्लेटफ़ॉर्म की सुरक्षा और नेटवर्क संचालन क्षमताओं का वर्णन करता है, और विभिन्न XOps लाइसेंस स्तरों में क्या शामिल है।

अवलोकन

Cato XOps प्लेटफ़ॉर्म सुरक्षा संचालन और नेटवर्क संचालन Teams को AI और स्वचालन का उपयोग करके संगठन के नेटवर्क की सुरक्षा खतरों और नेटवर्क प्रदर्शन समस्याओं के लिए निगरानी करने में सक्षम करता है। XOps अव्यवस्थित मात्रा में कच्चे सुरक्षा और नेटवर्क घटनाओं को उपभोगनीय, अंतर-कार्यात्मक और क्रियाशील कहानियों में बदल देती है।

प्लेटफ़ॉर्म में कई अलग-अलग प्रकार के उन्नत सहसंबंध इंजन शामिल हैं जो ट्रैफ़िक डेटा का विश्लेषण विशिष्ट खतरे गतिविधियों या नेटवर्क समस्याओं के संकेतों के लिए करते हैं। जब कोई इंजन मेल पाता है, तो यह एक कहानी उत्पन्न करता है जिसे Cato Management Application (CMA) में समीक्षा और जाँच के लिए देखा जा सकता है। CMA इन इंजनों को उत्पादक के रूप में संदर्भित करता है।

Detection__Remediation_Stories_Workbench.png

प्रत्येक XOps कहानी में ट्रैफ़िक फ्लोज़ से डेटा होता है जिसमें समान गुण होते हैं जो एक ही खतरे या नेटवर्क समस्या से संबंधित होते हैं। स्टोरीज वर्कबेंच पृष्ठ प्रत्येक कहानी के विवरण दिखाता है जिससे आप उन्हें समझ और विश्लेषण कर सकते हैं। आप सबसे महत्वपूर्ण संभावित हमलों को खोजने के लिए कहानियों को सॉर्ट और फ़िल्टर कर सकते हैं, और फिर किसी कहानी पर विस्तार से जाकर जांच कर सकते हैं।

1677e55ac56a76.png

एक्सऑप्स उत्पादकों के बारे में समझना

ये विभिन्न XOps कहानी उत्पादकों के नाम और विवरण हैं:

  • थ्रेट प्रिवेंशन - केटो XOps थ्रेट प्रिवेंशन उत्पादक Cato की रीयल-टाइम सुरक्षा सेवाओं जैसे कि IPS और एंटी-मैलवेयर द्वारा उत्पन्न घटनाओं में विशेष आक्रमण व्यवहार का पता लगाते हैं। थ्रेट प्रिवेंशन कहानियाँ विश्लेषकों को तत्काल, उच्च विश्वास वाले खतरों पर ध्यान केंद्रित करने में मदद करती हैं।

    थ्रेट प्रिवेंशन कहानियाँ आमतौर पर जुड़े हुए ब्लॉक इवेंट्स पर आधारित होती हैं, जिनका अर्थ है कि सुरक्षा सेवाओं द्वारा ट्रैफिक को ब्लॉक कर दिया गया था। हालांकि, भले ही ट्रैफ़िक पहले से ही ब्लॉक किया गया था, यह संभव है कि यह ट्रैफिक चल रहे खतरे से संबंधित हो। XOps कहानी आपको संदिग्ध ट्रैफिक के संदर्भ और विवरण की जाँच करने देती है जिससे पता लगाया जा सके कि क्या आगे की रोकथाम की आवश्यकता है।

    थ्रेट प्रिवेंशन कहानियों के बारे में अधिक जानकारी के लिए देखें Drilling-Down and Analyzing XOps Security Stories.

  • थ्रेट हंटिंग - थ्रेट हंटिंग उत्पादक एक विशाल मात्रा में ऐतिहासिक ट्रैफ़िक डेटा जो डेटा लेक में संग्रहीत होता है की निरंतर जांच करता है ताकि संभावित खतरों का संकेत देने वाले ट्रैफ़िक पैटर्न का पता लगाया जा सके। थ्रेट प्रिवेंशन उत्पादक के विपरीत, जो हालिया घटनाओं पर ध्यान केंद्रित करता है, थ्रेट हंटिंग उत्पादक संग्रहीत ट्रैफ़िक डेटा में समय के साथ सहसंबंधों को खोजता है। एक सप्ताह के डेटा के ऊपर सहसंबंधें की पहचान की जाती है ताकि सटीकता सुनिश्चित की जा सके। आगे, जबकि थ्रेट प्रिवेंशन उत्पादक घटना लॉग में डेटा को देखता है, थ्रेट हंटिंग उत्पादक ट्रैफ़िक फ्लोज़ से एक व्यापक डेटा सेट का विश्लेषण करता है। यह थ्रेट हंटिंग उत्पादक को अधिक गुप्त खतरों का पता लगाने में सक्षम बनाता है जिनकी पहचान पारंपरिक तरीकों से करना कठिन होता है क्योंकि वे कम और पहचानने में कठिन सिग्नल उत्पन्न करते हैं।

    निेचे दिया गया अवलोकन पृष्ठ एक थ्रेट हंटिंग कहानी का उदाहरण देता है जिसमें साइबरस्क्वैटिंग फिशिंग खतरे से संबंधित 40 विभिन्न ट्रैफिक फ्लो (संकेत) पहचाने गए:

    Intro_to_XDR_-_थ्रेट हंटिंग.png

    थ्रेट हंटिंग कहानियों के बारे में अधिक जानकारी के लिए देखें Drilling-Down and Analyzing XOps Security Stories.

  • उपयोग विसंगति - Cato की उपयोगकर्ता और ईकाई व्यवहार विश्लेषिकी (यूईबीए) क्षमताओं का एक भाग, यह उत्पादक मशीन लर्निंग एल्गोरिदम द्वारा गणना किए गए आधारभूत स्तरों के साथ उपयोगकर्ता और साइट नेटवर्क गतिविधि की तुलना करता है, और संदिग्ध विचलनों के लिए कहानियाँ उत्पन्न करता है। उदाहरण के लिए, एक विशेष उपयोगकर्ता को सामान्य से अधिक अपस्ट्रीम बैंडविड्थ का उपयोग करते हुए पाया गया है।

    उपयोग विसंगति कहानियों के बारे में अधिक जानकारी के लिए देखें Analyzing XOps UEBA Stories for Usage and Events Anomalies.

  • इवेंट्स विसंगति - काटो के UEBA क्षमताओं में एक और तत्व, यह उत्पादक संकेतों का पता लगाता है जो नेटवर्क पर एक इकाई के शामिल होने वाले असामान्य संख्या में सुरक्षा इवेंट्स को इंगित करते हैं। उदाहरण के लिए, एक उपयोगकर्ता को एक विशिष्ट दिशा में ट्रैफ़िक के लिए असामान्य रूप से बड़ी संख्या में IPS ब्लॉक इवेंट्स से जोड़ा जाता है, जो उपयोगकर्ता के उपकरण पर संभावित संक्रमण को इंगित कर सकता है।

    घटनाओं की विसंगति कहानियों के बारे में अधिक जानकारी के लिए देखें Analyzing XOps UEBA Stories for Usage and Events Anomalies.

  • अनुभव असामान्यता: विशिष्ट साइट्स और अनुप्रयोगों के लिए अनुप्रयोग अनुभव में असामान्य परिवर्तन का पता लगाएं। 14 दिनों के लिए अनुप्रयोग की निगरानी के बाद, यह टीटीएफबी (पहले बाइट तक का समय) का उपयोग करते हुए एक आधार बनाता है। उत्पादक ट्रैफ़िक को दिन में एक बार जांचता है, और जब अनुप्रयोग अनुभव बेसलाइन से काफी अलग होता है तो एक कहानी उत्पन्न करता है। कहानी आपको प्रभावित साइट, अनुप्रयोग, ट्रैफ़िक प्रवाह और संभावित प्रदर्शन समस्याओं की समीक्षा करने में मदद करती है।

  • खाता संचालन: खाता स्तर की उन समस्याओं का पता लगाता है जो उपयोगकर्ताओं, साइटों और सेवाओं को प्रभावित कर सकती हैं। इसमें डाइरेक्टरी सिंक विफलताएं, लाइसेंस समाप्ति, समाप्त प्रमाण पत्र, कनेक्टर समस्याएं और अन्य कॉन्फ़िगरेशन या संचालन संबंधी समस्याएं शामिल हैं। उत्पादक समस्याओं को समझने, उनके दायरे और प्रभाव की समीक्षा करने, और सामान्य संचालन को बहाल करने के लिए क्रमबद्ध समाधान कदमों का पालन करने में मदद करने वाली कहानियाँ उत्पन्न करता है।

  • पूर्वानुमानिक अंतर्दृष्टि: संभावित प्रदर्शन और उपलब्धता जोखिमों का पता लगाता है इससे पहले कि वे सेवा को प्रभावित करें। यह नेटवर्क रुझानों, संसाधन उपयोग और कॉन्फ़िगरेशन संदर्भ का विश्लेषण करके विकासशील समस्याओं का पूर्वानुमान करता है। उदाहरण के लिए, जब साइट सॉकेट के स्वीकार्य CPU उपयोग को पार करने की उम्मीद होती है, तो यह एक कहानी उत्पन्न कर सकता है। कहानी आपको पूर्वानुमान की समीक्षा करने, यह समझने में मदद करती है कि समस्या कब महत्वपूर्ण हो सकती है, और क्रमबद्ध समाधान कदमों का पालन करने में सहायता करती है।

  • Microsoft एंडपॉइंट अलर्ट - जो ग्राहक Microsoft डिफेंडर फॉर एंडपॉइंट का उपयोग करते हैं, वे डिफेंडर अलर्ट डेटा को Cato XOps के साथ एकीकृत कर सकते हैं ताकि एंडपॉइंट उपकरणों के लिए कहानियाँ उत्पन्न की जा सकें। Microsoft एंडपॉइंट अलर्ट उत्पादक उसी उपकरण के 24 घंटे के भीतर घटित सभी Defender अलर्ट डेटा को सहसंबंधित करके एक कहानी बनाता है। एंडपॉइंट अलर्ट कहानियों में डिफेंडर द्वारा पता लगाए गए अलर्ट के लिए सभी संबंधित साक्ष्य शामिल होते हैं। एंडपॉइंट पर ध्यान केंद्रित करके, ये कहानियाँ आपके नेटवर्क में संभावित खतरों की एक अधिक पूर्ण तस्वीर प्राप्त करने में मदद करती हैं।

    और अधिक जानकारी के लिए देखें कि Cato XOps के साथ एंडपॉइंट को कैसे एकीकृत किया जाता है Microsoft Defender for Endpoint Alerts: Configuring the XOps Integration.

  • Microsoft Entra आईडी अलर्ट्स - आप Microsoft Entra ID सुरक्षा से अलर्ट डेटा को Cato XOps कहानियों के निर्माण के लिए एकीकृत कर सकते हैं। यह विश्लेषकों को XOps जांच के व्यापक संदर्भ में जोखिम भरे साइन-इन्स से डेटा शामिल करने की अनुमति देता है। काटो Entra पहचान अलर्ट इंजन एक कहानी बनाता है जो एंट्रा ID सुरक्षा अलर्ट्स से संबंधित डेटा को 24-घंटे की अवधि में उसी उपयोगकर्ता के लिए होती है।

    और अधिक जानकारी के लिए देखें कि Cato XOps के साथ Entra ID अलर्ट को कैसे एकीकृत किया जाता है Microsoft Entra ID: Configuring the XOps Integration.

  • क्लाउड डिटेक्शन एंड रिस्पॉन्स: क्लाउड वातावरण में जोखिमों का पता लगाने के लिए विज़ समस्याओं का उपयोग करता है। इसमें असुरक्षित कॉन्फ़िगरेशन, संवेदनशील अनुप्रयोग, प्रकाशित क्रेडेंशियल्स, और खतरे के डिटेक्शन शामिल हैं। उत्पादक निकट वास्तविक समय में विज़ समस्याओं को प्रोसेस करता है और कहानियाँ स्टोरीज़ वर्कबेंच में उत्पन्न करता है। ये कहानियाँ विज़ क्लाउड इंटेलिजेंस को कैटो संदर्भ के साथ संयोगित करती हैं, जिससे आपको क्लाउड जोखिमों की जाँच करने और संभावित क्रॉस-एनवायरनमेंट हमलों की पहचान करने में मदद मिलती है।

  • काटो एंडपॉइंट अलर्ट्स - काटो EPP समाधान काटो XOps के साथ एकीकृत कर एंडपॉइंट उपकरणों के लिए कहानियाँ उत्पन्न करता है। काटो एंडपॉइंट अलर्ट्स उत्पादक एक कहानी बनाता है जो 24-घंटे की अवधि में हुई सभी काटो EPP अलर्ट्स के डेटा को सहयोग करता है। काटो एंडपॉइंट अलर्ट्स कहानियों में काटो EPP द्वारा पता लगाए गए सभी संबंधित सबूत शामिल होते हैं।

    Cato Endpoint Alerts कहानियों के बारे में अधिक जानकारी के लिए देखें Cato Endpoint Protection (EPP): Configuring the XOps Integration.

  • सेंटिनल वन अलर्ट्स - ग्राहक जो सेंटिनल वन का उपयोग करते हैं, वे सेंटिनल वन EDR से डेटा को एकीकृत कर सकते हैं ताकि एंडपॉइंट डिवाइसों के लिए कहानियाँ उत्पन्न हों। SentinelOne उत्पादक एजेंट UUID (डिवाइस ID) और खतरे की फ़ाइल हैश के आधार पर 90 दिनों के भीतर SentinelOne EDR घटनाओं के डेटा को सहयोग करके कहानी बनाता है। ये कहानियाँ SentinelOne द्वारा पता लगाए गए घटनाओं के लिए सभी संबंधित सबूत शामिल करती हैं। मूल अलर्ट उत्पन्न होने के बाद कहानियाँ लगभग वास्तविक समय में बनाई जाती हैं।

    सेंटिनल वन अलर्ट्स के एकीकरण के बारे में अधिक जानकारी के लिए देखें SentinelOne EDR: Configuring the XOps Integration.

  • क्राउड स्ट्राइक अलर्ट्स - ग्राहक जो क्राउड स्ट्राइक का उपयोग करते हैं, वे घटना आईडी के आधार पर क्राउड स्ट्राइक पहचान से डेटा को एकीकृत कर सकते हैं। ये कहानियाँ सभी संबंधित साक्ष्यों को शामिल करती हैं जो CrowdStrike द्वारा पहचानी गई घटनाओं के लिए हैं। मूल अलर्ट उत्पन्न होने के बाद कहानियाँ लगभग वास्तविक समय में बनाई जाती हैं।

    क्राउड स्ट्राइक अलर्ट्स के एकीकरण के बारे में अधिक जानकारी के लिए देखें CrowdStrike: Configuring the XOps Integration.

  • साइट संचालन - कैटो XOps विशिष्ट AIOps उत्पादक को दर्शाता है जिसे साइट संचालन कहा जाता है (जिसे औपचारिक रूप से नेटवर्क XDR के नाम से जाना जाता है) जो नेटवर्क संचालन को सुरक्षा संचालन के साथ एकल प्लेटफार्म में समेकित करता है। यह उत्पाद कनेक्टिविटी और प्रदर्शन से संबंधित विभिन्न संकेतों और मेट्रिक्स का पता लगाता है, और नेटवर्क से संबंधित मुद्दों के लिए डेटा को सहयोग करता है और सूचनाएँ उत्पन्न करता है। उदाहरण के लिए, यदि कोई WAN लिंक अस्थायी रूप से उच्च पैकेट हानि का सामना कर रहा है, तो उत्पादक लिंक के लिए सभी संबंधित डेटा के साथ एकल कहानी बनाता है।

    कैटो XOps में नेटवर्क कहानियों के बारे में अधिक जानकारी के लिए, साइट संचालन कहानियों की समीक्षा देखें।

उपयोग के मामले

यह अनुभाग प्रत्येक उत्पादक के लिए उपयोग के मामले प्रदान करता है:

थ्रेट प्रिवेंशन उपयोग मामला

परिदृश्य

एक उपयोगकर्ता एक फिशिंग लिंक पर क्लिक करता है और उसे एक साइट पर पुनः निर्देशित किया जाता है जो एक एक्सप्लॉइट किट होस्ट करती है।

यह कैसे काम करता है

केटो के IPS एक्सप्लॉइट प्रयास को रीयल-टाइम में पता लगाता है और ट्रैफ़िक को एंडपॉइंट तक पहुँचने से पहले ब्लॉक कर देता है।

कहानी

थ्रेट प्रिवेंशन उत्पादक एक कहानी बनाता है जिसमें यह दिखाया जाता है:

  • उपयोगकर्ता पहचान और स्थान

  • एक्सप्लॉइट किट हस्ताक्षर (जैसे, CVE संदर्भ)

  • किया गया कार्य (ट्रैफिक को ब्लॉक कर दिया गया)

परिणाम

सुरक्षा टीमें जल्दी जान जाती हैं कि एक्सप्लॉइट प्रयास किया गया था, और कोई एंडपॉइंट संक्रमण नहीं हुआ। वे पता लगा सकते हैं कि क्या फिशिंग ईमेल अतिरिक्त उपयोगकर्ताओं तक पहुँची। समान कहानियाँ टैब उन अन्य उपयोगकर्ताओं को प्रदर्शित करता है जिन्होंने उसी डोमेन तक पहुँचने का प्रयास किया, और घटनाएँ पृष्ठ IPS हस्ताक्षर और CVE में गहराई से जाती हैं यह पहचानने के लिए कि क्या वे नेटवर्क में कहीं और दिखाई दिए।

थ्रेट हंटिंग उपयोग मामला

स्थिति

एक उपकरण हर रात 2 बजे एक दुर्लभ बाहरी आईपी के साथ संचार करता है। आईपी खतरे की फीड्स पर नहीं है लेकिन संचार पैटर्न संदिग्ध लगती है।

यह कैसे काम करता है

थ्रेट हंटिंग इंजन डेटा लेक में ऐतिहासिक ट्रैफ़िक का विश्लेषण करता है। यह कई हफ्तों के दौरान इस असामान्य बीकनिंग पैटर्न को देखता है।

कहानी

उत्पादक एक कहानी बनाता है जो जोड़ती है:

  • एक ही होस्ट से बार-बार प्रवाह

  • संदिग्ध गंतव्य गुण (कम प्रतिष्ठा, असामान्य ASN)

  • गतिविधि की समयरेखा

परिणाम

SOC विश्लेषकों ने जांच की और एक कमांड-एंड-कंट्रोल चैनल का उपयोग कर रही मैलवेयर खोजा। प्रारंभिक पहचान डेटा एक्सफिल्ट्रेशन को रोकती है।

उपयोग विसंगति उपयोग मामला

परिदृश्य

एक HR कर्मचारी आमतौर पर साप्ताहिक ~50 MB फ़ाइलें अपलोड करता है। अचानक, वे एक बाहरी फ़ाइल-शेयरिंग साइट पर 5 GB अपलोड करते हैं।

कैसे काम करता है

उपयोग विसंगति उत्पादक मशीन लर्निंग का उपयोग करता है ताकि वर्तमान गतिविधि को उपयोगकर्ता की आधाररेखा के विरुद्ध तुलना की जा सके। उछाल को अंकित किया जाता है।

कहानी

कहानी यह दिखाती है:

  • सामान्य आधाररेखा बनाम नया व्यवहार

  • गंतव्य (Dropbox, Google Drive, इत्यादि)

  • समय चिह्न और ट्रैफ़िक की मात्रा

परिणाम

सुरक्षा जांच करती है और पता चलता है कि उपयोगकर्ता ने गलती से व्यक्तिगत खाते में गोपनीय फाइलें अपलोड कीं। फाइलों को हटाया जाता है, और केटो भविष्य में ऐसे मामलों को रोकने के लिए DLP नियंत्रण को मजबूत करने की सलाह देता है।

घटनाओं की विसंगति उपयोग मामला

परिदृश्य

एक IoT उपकरण एक नए ट्रैफ़िक दिशा में संवाद करना शुरू करता है, इंटरनेट में डेटा भेजता है, यह ट्रैफ़िक दिशा पहले कभी नहीं देखी गई थी इस उपकरण द्वारा, जिसका नियमित व्यवहार केवल WAN के भीतर संवाद करना है।

यह कैसे काम करता है

घटनाए विसंगति उत्पादक घटनाओं की आवृत्ति में विचलन की पहचान करता है, उपयोगकर्ताओं, साइटों या उपकरणों में।

कहानी

कहानी यह उजागर करती है:

  • इस उपकरण से देखा गया सामान्य व्यवहार (WAN संचार)

  • असामान्य व्यवहार: बाहरी आईपी पतों पर एकाधिक अनुरोध, खतरे की जानकारी फीड्स के साथ जुड़े हुए

परिणाम

टिम ने एक IoT उपकरण के माध्यम से कमांड और कंट्रोल प्रयास की पुष्टि की। उपकरण को रखा गया है और दुर्भावनापरक संचार को ब्लॉक किया जाता है।

एंडपॉइंट्स अलर्ट्स उपयोग मामला

परिदृश्य

Microsoft Defender for Endpoint एक दुर्भावनापूर्ण पॉवरशेल स्क्रिप्ट का वर्कस्टेशन पर पता लगाता है।

यह कैसे काम करता है

चेतावनी Microsoft Defender से केटो तक कनेक्टर के माध्यम से अग्रसर की जाती है।

कहानी

XOps प्लेटफ़ॉर्म इस उत्पादक, एंडपॉइंट अलर्ट्स, की कहानियों को अन्य उत्पादकों से संबंधित कहानियों के साथ सहसंबद्ध करता है (जैसे, संदिग्ध IPs को आउटबाउंड ट्रैफ़िक)।

परिणाम

SOC टीम को एक एकीकृत दृश्य प्रदान किया जाता है जो एंडपॉइंट मालवेयर और मेल खानी नेटवर्क व्यवहार को दिखाता है, जिससे तेजी से रोकथाम और मूल कारण विश्लेषण संभव होता है।

साइट संचालन उपयोग केस

स्थिति

एक शाखा कार्यालय को अस्थायी कनेक्टिविटी समस्याओं का सामना करना पड़ता है, प्राथमिक ISP लिंक बार-बार ऊपर और नीचे जाते रहते हैं (फ्लैपिंग), जिससे क्लाउड एप्लिकेशन और VPN सुरंगों तक पहुँच बाधित होती है।

यह कैसे काम करता है

कैटो का साइट संचालन इंजन लिंक स्वास्थ्य की लगातार निगरानी करता है। जब कई लिंक डाउन और लिंक अप घटनाएँ करीब-करीब होती हैं, तो यह उन्हें एक ही कहानी में समूहित करता है—अस्थिरता के पैटर्न की पहचान करते हुए न कि अलग-अलग घटनाओं की।

कहानी

कहानी प्रदर्शित करती है:

  • प्रभावित साइट और विशेष WAN लिंक

  • मॉनिटरिंग विंडो में लिंक फ्लैप्स की समन्वित समयरेखा

  • फ्लैपिंग व्यवहार की पहचान करने वाला विश्लेषण (जैसे, 10 मिनट में पांच लिंक-डाउन घटनाएं)

परिणाम

साइट संचालन इंजन सभी संबंधित घटनाओं को एक सहसंबद्ध कहानी में एकत्र करता है, अलर्ट शोर को घटाता है और संभावित लंबे समय तक लिंक समस्या को उजागर करता है। आईटी टीम को सक्रिय रूप से सूचित किया गया है और बैकअप ISP लिंक पर स्विच किया गया है, और प्रदाता के साथ काम करके मूल कारण को हल किया जाता है - डाउनटाइम को कम करना और सेवा का पुनः व्यवधान रोकना।

XOps लाइसेंस स्तरीकरण को समझना

आपका XOps लाइसेंस यह निर्धारित करता है कि आपके खाते के लिए कौन से उत्पाद उपलब्ध हैं, और सेवा काटो द्वारा प्रबंधित की जाती है अधिक जानकारी, सभी स्तर कैटो प्रबंधन एप्लिकेशन में XOps प्लेटफ़ॉर्म टूल्स से लाभान्वित होते हैं, जिसमें शामिल हैं:

नीचे दी गई तालिका XOps लाइसेंस स्तरों का वर्णन करती है जो 6 अगस्त, 2025 से प्रभाव में आएंगे। और समझाती है कि प्रत्येक स्तर के लिए कौन से उत्पाद उपलब्ध हैं। क़ैटो के XOps लाइसेंस खरीदने के बारे में अधिक जानकारी के लिए, कृपया अपने काटो प्रतिनिधि या आधिकारिक पुनर्विक्रेता से संपर्क करें।

लाइसेंस

विवरण

कोई लाइसेंस नहीं

यदि एक कनेक्टर सक्रिय है, तो निम्नलिखित उत्पादक द्वारा इवेंट्स बनाए जाते हैं:

  • SentinelOne अलर्ट्स

  • CrowdStrike अलर्ट्स

XOps

एक पेड, गैर-प्रबंधित स्तर जो डेटा को कहानी में सहयोगित करने वाले निम्नलिखित उत्पादकों का सेट शामिल करता है, उनके जांच के लिए प्लेटफॉर्म, उन्मूलन अनुशंसाएँ और उन्मूलन क्रियाएं:

  • खतरा रोकथाम

  • खतरा शिकार

  • उपयोग विसंगति

  • इवेंट्स विसंगति

  • साइट ऑपरेशन्स (पहले नेटवर्क XDR)

  • Microsoft एन्डपॉइंट अलर्ट्स

  • Microsoft Entra ID अलर्ट्स

  • SentinelOne अलर्ट्स

  • CrowdStrike अलर्ट्स

  • Cato एंडपॉइंट अलर्ट्स (एक EPP लाइसेंस की आवश्यकता है)

MDR

एक पेड टियर जिसमें कहानियों की सुरक्षा और प्रबंधन को बढ़ाने के लिए प्रबंधित 24/7 SOC सेवा शामिल है। यह सेवा Cato प्रबंधित खतरे का पता लगाने और प्रतिक्रिया टीम द्वारा प्रदान की जाती है और इसमें शामिल हैं:

  • खतरा रोकथाम

  • खतरा शिकार

  • उपयोग विसंगति

  • इवेंट्स विसंगति

  • Microsoft एन्डपॉइंट अलर्ट्स

  • Microsoft Entra ID अलर्ट्स

  • SentinelOne अलर्ट्स

  • CrowdStrike अलर्ट्स

  • Cato एंडपॉइंट अलर्ट्स (एक EPP लाइसेंस की आवश्यकता है)

क्या यह लेख उपयोगी था?

3 में से 3 के लिए उपयोगी रहा

0 टिप्पणियां