सारांश
इवेंट एकीकरण स्वचालित रूप से Cato इवेंट डेटा को बाहरी प्लेटफार्म और भंडारण गंतव्यों पर प्रतिधारण, निगरानी, और विश्लेषण के लिए अग्रेषित करने की अनुमति देते हैं। यह आपके मौजूदा SOC, SIEM, और डेटा लेक वर्कफ्लो में Cato घटनाओं का उपयोग करने में मदद करता है, बिना मैन्युअली डेटा को निर्यात किए या उसे लगातार मंगाए।
एकीकरण के प्रकार पर निर्भर करते हुए, Cato या तो क्लाउड भंडारण में घटनाओं को लगातार अपलोड करता है, कनेक्टर के माध्यम से डेटा को सीधे किसी समर्थित तीसरे पक्ष के प्लेटफॉर्म को अग्रेषित करता है, या कस्टम हाइपरटेक्स्ट ट्रांसफर प्रोटोकॉल पुश एकीकरण का उपयोग करते हुए अनुरूप HTTP एंडपॉइंट पर घटनाओं और प्रवाह को स्ट्रीम करता है। जब गंतव्य प्लेटफ़ॉर्म में कोई समर्पित Cato एकीकरण नहीं होता है और वह मानक Cato JSON या NDJSON पेलोड स्वीकार कर सकता है, तब कस्टम हाइपरटेक्स्ट ट्रांसफर प्रोटोकॉल पुश एकीकरण का उपयोग करें।
घटनाओं को फ़िल्टर करना
उपलब्ध फ़िल्टरिंग विकल्प एकीकरण प्रकार पर निर्भर करते हैं:
क्लाउड स्टोरेज एकीकरण, जैसे Amazon S3 और Azure स्टोरेज, इवेंट प्रकार या उप-प्रकार के अनुसार फ़िल्टरिंग का समर्थन करते हैं।
SIEM के लिए मूल CMA एकीकरण, जैसे कि CrowdStrike, Microsoft Sentinel और Splunk, फिल्टर समूहों का समर्थन करते हैं। ये समूह आपको कार्रवाई, गंभीरता, नियम का नाम, एप्लिकेशन, साइट या उपयोगकर्ता जैसे फील्ड्स के आधार पर घटनाओं को फ़िल्टर करने देते हैं.
आवश्यक चीजें
यदि तृतीय-पक्ष सेवा तक पहुँच विशिष्ट IP पतों तक सीमित है, तो आपको अनुमति देने की आवश्यकता वाले Cato IP पतों के लिए इस लेख को देखें (इस लेख को देखने के लिए आपको साइन इन होना आवश्यक है)।
आप अपने खाते के लिए तीन तक इवेंट एकीकरण परिभाषित कर सकते हैं।