Cato 数据: 第三方支持的集成

Cato服务生成丰富且详细的事件,提供跨越网络和安全功能的全面可见性。 您可以通过以下方式直接消费这些事件:

有关第三方集成的许可要求的更多信息,请参见Cato 第三方集成的许可证和应用程序

即用型SIEM集成

将事件直接使用 CMA 中的原生连接器转发到以下 SIEM 解决方案。

供应商 Cato 知识库文档
crowdstrike_logo.png Crowdstrike 将Cato事件与CrowdStrike集成
sentinel_logo.png Microsoft Sentinel 将 Cato 事件与 Microsoft Sentinel 集成
Splunk_logo.png Splunk 将 Cato 事件与 Splunk 集成

开源数据集成

除了本文中描述的原生现成集成外,还可以使用 Cato GitHub 仓库中的工具,将 Cato 事件与这些 SIEM 供应商集成。 Cato 还为这些供应商提供原生现成解决方案

这些解决方案的参考实现按现状提供,不受 Cato 支持团队的支持。

供应商 Cato GitHub 参考
sentinel_logo.png Microsoft Sentinel cato-sentinel-connect
Splunk_logo.png Splunk cato-splunk-integration

这篇文章有帮助吗?

6 人中有 3 人觉得有帮助

0 条评论