Служба Cato генерирует насыщенные и детализированные события, обеспечивая всестороннюю видимость во всех сетевых и защитных функциях. Вы можете напрямую получать эти события следующими способами:
- Непосредственно в Приложении Управления Cato (см. Анализ событий в вашей сети)
- Крупномасштабный поток в Облачное хранилище, такое как AWS S3 и Хранилище Azure Blob
- Использование Cato API
Для получения дополнительной информации о требованиях к лицензиям для интеграции сторонних производителей, см. Лицензии и приложения для сторонних интеграций Cato.
Пересылайте события напрямую в следующие SIEM решения, используя нативный коннектор в CMA.
| Производитель | Документация по Базе Знаний Cato |
|---|---|
|
|
Интеграция Cato События с CrowdStrike |
|
|
Интеграция событий Cato с Microsoft Sentinel |
|
|
Интеграция событий Cato со Splunk |
Эти производители официально поддерживают интеграции с данными Cato.
В дополнение к описанной в этой статье встроенной готовой интеграции, вы также можете интегрировать события Cato с этими вендорами SIEM, используя инструменты в репозиториях Cato на GitHub. Cato также предлагает встроенные готовые решения для этих вендоров.
Референсная реализация для этих решений предоставляется как есть и не поддерживается командой поддержки Cato.
| Производитель | Референс Cato Github |
|---|---|
|
|
cato-sentinel-connect |
|
|
cato-splunk-integration |
0 комментариев
Войдите в службу, чтобы оставить комментарий.