"Visión general"
El Servidor de Origen de conexión MCP de Cato habilita Habilitar usuarios LDAP para que conectes de manera segura agentes de AI y plataformas de Configuración de DNS directamente a tu entorno de Cato — sin necesidad de construir integraciones de API Personalizado.
En lugar de orquestar manualmente llamadas API en scripts, expones herramientas estructuradas de Cato a cualquier cliente MCP compatible. Esto permite a los flujos de trabajo de AI obtener Datos, investigar incidentes y accionar en una manera segura y controlada.
Con el Servidor de Origen de conexión MCP, puedes:
Conectar agentes de IA a Cato usando un protocolo estandarizado
Eliminar la lógica de orquestación de API personalizada
Reducir la complejidad de la integración
Mantener la gobernanza y visibilidad centralizadas
El Servidor de Origen de conexión MCP está diseñado para organizaciones que quieren operacionalizar AI en Seguridad y flujos de trabajo de Red mientras mantienen un control Estricto sobre Acceso a la nube de Datos y límites de Ejecución.
Entendiendo los Bloques de Construcción
¿Qué es un LLM?
Un Grande Modelo de Idioma es un Modelo de AI entrenado en grandes volúmenes de ¡Entendido! Proporcionaré únicamente la traducción al español de la descripción \ que puede Generar código de registro y Generando lenguaje natural.
En entornos empresariales, los LLM pueden: resumir incidentes, generar pasos de investigación, consultar sistemas y automatizar flujos de trabajo operativos.
Sin embargo, un LLM no tiene Acceso a la nube intrínseco a tu entorno. Requiere Interfaces controladas para obtener Datos de manera segura y accionar sobre ellos.
¿Qué es MCP?
Protocolo de Contexto de Modelo es un Protocolo estandarizado que habilita Habilitar usuarios LDAP a los LLMs para acceder de manera segura a herramientas externas y fuentes estructuradas de Datos.
En lugar de permitir que un LLM llame directamente APIs, MCP:
Define herramientas en un formato estructurado
Controla cómo se invocan las herramientas
Devuelve respuestas legibles por máquina
Mantiene límites estrictos de ejecución
¿Qué es un Cliente MCP?
Un Cliente MCP es el componente de software que conecta un LLM a uno o más Servidor MCP. Puede albergar o conectar a un LLM, y también a múltiples Servidor MCP. Descubre herramientas y utiliza las herramientas para ejecutar llamadas de forma segura.
El Cliente no implementa lógica de Cato - utiliza herramientas expuestas por el Servidor de MCP de Cato.
Ejemplos de Clientes MCP
Plataformas comunes compatibles con MCP Configuración de DNS:
Cursor IDE - Entorno de desarrollo impulsado por IA con soporte nativo de MCP
OpenAI Codex (escritorio, CLI, integraciones IDE) – Agente de codificación AI que soporta servidores MCP
Claude Escritorio - Asistente de IA de escritorio que se conecta a servidores MCP y usa herramientas estructuradas
¿Qué es el Servidor MCP Remoto de Cato?
El Servidor de Origen de conexión MCP de Cato es un Endpoint MCP alojado que expone herramientas de Cato sobre una Conexión de Origen de conexión segura.
En lugar de desplegar y mantener un Servidor MCP local, tu Cliente MCP conecta directamente al Endpoint MCP alojado de Cato. Expone herramientas estructuradas de Cato, autenticar a tu Cuenta, y devuelve los Resultados al Cliente MCP.
Este enfoque simplifica significativamente la Integraciones y reduce la sobrecarga operacional.
MCP Remoto vs. MCP Local
Despliegue MCP Local
Hospedas el servidor MCP en tu infraestructura
Gestionas la disponibilidad y el escalado
Mantienes los controles de seguridad
Manejas la exposición y el mantenimiento de la red
Este modelo proporciona flexibilidad pero incrementa la complejidad operacional.
Despliegue de MCP remoto de Cato
Cato aloja y gestiona el servidor MCP
No se requiere despliegue de infraestructura
No se necesita mantenimiento de servicio local
Se proporciona una conexión segura al entorno de Cato
MCP remoto vs. Preguntar a AI
El asistente AI integrado de Cato, Preguntar AI, está integrado directamente en la Aplicación de Gestión de Cato (CMA). Cato controla el LLM, y Preguntar a AI está optimizado para el análisis y la orientación en la consola.
Un MCP remoto te permite controlar el LLM y la capa de orquestación, y tu plataforma de IA puede correlacionar datos de Cato con otros sistemas empresariales.
El Origen de conexión MCP habilitado flujos de trabajo de AI empresariales más amplios más allá de la Aplicación de Gestión de Cato.
Usando el servidor MCP remoto de Cato
Después de configurar el Servidor MCP de Origen de conexión en su cliente MCP, el cliente puede acceder inmediatamente a los datos de Cato según el periodo de retención de datos de su cuenta. Por ejemplo, si tu Cuenta retiene tres Meses de Datos, el Cliente MCP puede consultar hasta tres Meses de Datos históricos.
El Acceso a la nube de Datos y acciones Disponibles son estrictamente controlados por los Permisos asignados a la Clave API que usas para Autenticación. El servidor MCP aplica el mismo modelo de acceso basado en roles que el API de Cato, asegurando que los agentes AI y los flujos de trabajo de automatización solo accedan a datos y realicen acciones permitidas por esa clave.
"Requisitos previos"
Un cliente compatible con MCP (por ejemplo, Cursor IDE u OpenAI Codex)
Clave API válida para la cuenta de Cato
Conectando al servidor MCP remoto de Cato
Una vez conectado, el Cliente MCP descubre automáticamente las herramientas que son expuestas por el Servidor MCP de Cato. El Servidor se actualiza dinámicamente con nuevas herramientas, y no se requiere acción para el Cliente MCP.
Estas son las Claves API de Cato que puedes usar:
Una Clave API de Administrador para uso personal o interactivo
Una Clave API de Servicio para la automatización y los flujos de trabajo de producción
Para conectar un cliente MCP al servidor MCP remoto de Cato:
Asegúrate de que tu cliente MCP ya esté conectado a tu LLM
Configura tu Cliente MCP con el URL para el Endpoint de Cato API:
https://api.catonetworks.com/api/v1/rest/mcpEl mismo URL se Usando para todos los ejemplos de Aplicación de Gestión de Cato.
Agregar un encabezado de autenticación personalizado:
Nombre del encabezado: x-api-key
Valor del encabezado: <Cato API key>
Guarda y activa la conexión MCP.
Casos de uso ejemplo
Investigación de amenazas asistida por AI
Un Analista pregunta: Investiga este IP y resume los Eventos de Seguridad relacionados.
El Cliente MCP:
Llama a la herramienta de eventos de seguridad
Recupera datos estructurados relevantes
Devuelve los resultados al LLM
El LLM resume los hallazgos
Enriquecimiento automatizado de incidentes XOps
Cuando una historia de XOps es Generando, el agente AI obtiene: Flujos relacionados, Reputación del Objetivo y historial de Usuario. Luego, el agente responde con:
Un informe contextual
Acciones de mitigación sugeridas
Solución de problemas de red impulsada por AI
Este ejemplo demuestra cómo, Usando el Servidor MCP de Cato, el AI realiza consultas estructuradas, cross-domain en Redes y métricas de Aplicación. Esto reemplaza navegar manualmente múltiples Tablero en la Aplicación de Gestión de Cato.
Un administrador informa que los usuarios en el sitio de Londres están experimentando un acceso lento a Microsoft 365.
Usando Origen de conexión MCP, el agente AI consulta:
Métricas de operaciones del sitio
Salud del enlace WAN
Estadísticas de pérdida de paquetes y latencia
Métricas de rendimiento de la aplicación
Detectada:
Aumento de la pérdida de paquetes en el enlace WAN primario
SLA degradado para la clase de tráfico M365
Correlaciona:
Degradación de la calidad del enlace
Saturación de ancho de banda durante las horas pico
Recomienda:
Fallo a través del enlace secundario
Ajustando la prioridad de QoS
Investigando el rendimiento del ISP
Limitaciones Conocidas
Los clientes MCP que solo soportan conexiones MCP locales (STDIO) no pueden conectarse directamente al punto final de MCP remoto de Cato. Para usar estos clientes, debes desplegar un proxy MCP ligero que conecte la conexión STDIO local con el servidor MCP remoto de Cato.