XOps事件将大量无法管理的原始安全性和网络事件转化为可消费、跨功能和可操作的事件。 为了将XOps事件集成到您的现有工作流程并增加可见性,您可以将XOps事件导出到您的SIEM。 Cato支持两种类型的SIEM集成:从集成页面配置的CMA现成集成或由第三方管理的集成。
为了导出XOps事件到您的SIEM,您需要:
-
创建一个响应策略规则,以便为事件生成事件
-
创建事件集成
您还可以将XOps事件与您现有的第三方服务和工作流程集成。
-
有关Cato事件支持的供应商集成列表,请参见用于Cato数据的第三方支持的集成。
-
有关与您的SIEM进行现成集成,请参阅相关的配置文章。 支持的SIEM包括:
0 条评论
文章评论已关闭。