Cato Networks

Introduction

Cet article décrit l’intégration de Field Effect MDR avec Cato Networks. Cet article couvre les éléments suivants :


Introduction 

Integration Details 


Cette intégration surveille les alertes de sécurité réseau Secure Access Service Edge (SASE) de Cato et les transmet au client sous forme d’ARO. Nous prenons actuellement en charge :

  • Les alertes liées à des activités réseau suspectes (par exemple, des communications potentielles de type Command & Control)
  • Les alertes relatives aux transferts de logiciels malveillants sur le réseau
  • Les alertes de contournement des mécanismes anti-altération du client Cato (tentatives de désactivation ou de contournement du client Cato)

Exisgences

Pour finaliser cette intégration, vous aurez besoin des éléments suivants :


Configurer l'intégration


Partenaires : cette procédure doit être effectuée client par client. Assurez-vous que le sélecteur d’organisation est configuré sur le client approprié avant de poursuivre.


Depuis l’onglet Surveillance de la sécurité de la page Intégrations (section Administration), cliquez sur Ajouter dans la carte Cato Networks.


L’assistant d’intégration s’ouvrira. Renseignez l’identifiant de compte Cato, la clé API et l’URL API de votre organisation, puis cliquez sur Soumettre.


Une fois l’authentification terminée, l’intégration apparaîtra dans l’onglet Cybersécurité.


















Cet article a-t-il été utile ?

C'est super !

Merci pour votre commentaire

Désolé ! Nous n'avons pas pu vous être utile

Merci pour votre commentaire

Dites-nous comment nous pouvons améliorer cet article !

Sélectionner au moins l'une des raisons
La vérification CAPTCHA est requise.

Commentaires envoyés

Nous apprécions vos efforts et nous allons corriger l'article