O serviço Cato gera eventos ricos e granulares, proporcionando visibilidade abrangente em recursos de rede e segurança. Você pode consumir diretamente esses eventos das seguintes maneiras:
- Diretamente no Aplicativo de Gerenciamento Cato (veja Analisando Eventos na Sua Rede)
- Um feed em grande escala para Armazenamento na Nuvem, como AWS S3 e Armazenamento de Blobs do Azure
- Usando a API Cato
Para mais informações sobre requisitos de licença para integrações de terceiros, veja Licença e Aplicativos para Integrações de Terceiros Cato.
Encaminhe eventos diretamente para as seguintes soluções SIEM usando um conector nativo no CMA.
| Fornecedor | Documentação da Base de Conhecimento Cato |
|---|---|
|
|
Integração de Eventos Cato com CrowdStrike |
|
|
Integrando Eventos Cato com Microsoft Sentinel |
|
|
Integrando Eventos Cato com Splunk |
Esses fornecedores oficialmente suportam integrações com os dados da Cato.
Além da integração turnkey nativa descrita neste artigo, você também pode integrar eventos Cato com esses fornecedores SIEM usando as ferramentas nos repositórios GitHub da Cato. A Cato também oferece soluções turnkey nativas para esses fornecedores.
A implementação de referência para essas soluções é fornecida no estado em que se encontra e não é suportada pela equipe de Suporte Cato.
| Fornecedor | Referência Cato Github |
|---|---|
|
|
cato-sentinel-connect |
|
|
cato-splunk-integration |
0 comentário
Por favor, entre para comentar.