Visão geral
O serviço Cato gera eventos ricos e granulares, proporcionando visibilidade abrangente em recursos de rede e segurança. Você pode consumir diretamente esses eventos das seguintes maneiras:
Diretamente no Aplicativo de Gerenciamento Cato (veja Analisando Eventos na Sua Rede)
Um feed em grande escala para Armazenamento na Nuvem, como AWS S3 e Armazenamento de Blobs do Azure
Usando a API Cato
A Integração de Eventos permite que você encaminhe automaticamente os dados de eventos da Cato para plataformas externas e destinos de armazenamento para retenção, monitoramento e análise. Isso ajuda você a utilizar eventos da Cato nos seus fluxos de trabalho existentes de SOC, SIEM e data lake sem a exportação manual de dados ou a consulta contínua por eles.
Dependendo do tipo de Integração, Cato envia continuamente Eventos para Armazenamento na Nuvem, encaminha Dados diretamente para uma Plataforma de terceiros suportada através de um Conector nativo, ou transmite Eventos e Fluxos para um ponto final HTTP compatível usando a Integração HTTP Push Personalizado. Use a Integração HTTP Push Personalizado quando a Plataforma de Destino não tiver uma Integração dedicada da Cato e puder aceitar o JSON padrão ou NDJSON da Cato.
Filtrar Eventos
As opções de filtragem disponíveis dependem do tipo de integração:
Integrações de armazenamento na nuvem, como Amazon S3 e Armazenamento Azure, suportam filtragem por tipo de evento ou sub-tipo.
Integrações CMA nativas para SIEMs, como CrowdStrike, Microsoft Sentinel e Splunk, suportam grupos de filtros. Esses grupos permitem que você filtre Eventos usando Campos como Ação, Severidade, Nome da Regra, Aplicação, site ou Usuário
Requisitos
Se o acesso ao serviço de terceiros for limitado a endereços IP específicos, consulte este artigo para os endereços IP da Cato que você precisa permitir (você deve estar logado para visualizar este artigo).
Você pode definir até três Integrações de Eventos para sua conta.
Integrações Prontas para Uso
Encaminhe eventos diretamente para as seguintes soluções SIEM e contas de armazenamento usando conectores nativos configurados no CMA.
Fornecedor | Documentação da Base de Conhecimento Cato |
|---|---|
| |
| |
| |
| |
| |
|
Integração de Push HTTP Personalizado
Para organizações que enviam dados para sistemas para os quais não há uma integração Cato dedicada, fornecemos a Integração de Push HTTP Personalizado.
Use a integração Push HTTP Personalizado para transmitir eventos, e opcionalmente fluxos, diretamente para qualquer plataforma externa que aceite JSON ou JSON delimitado por nova linha (NDJSON) sobre HTTP. Os dados são enviados continuamente conforme são gerados, em vez de serem recuperados em uma base agendada. Isso permite que os sistemas a jusante recebam atualizações quase em tempo real sem sondagem.
Integrações de Terceiros
Para saber mais sobre os muitos outros serviços que se integram com Cato, veja catonetworks.com/integrations/



.png?sv=2026-02-06&spr=https&st=2026-10-04T21%3A12%3A41Z&se=2026-10-04T21%3A24%3A41Z&sr=c&sp=r&sig=5jaFxj2s421dTHEyUbxVPf%2FuhVP8MLNqNdIci9E2xgE%3D)
.png?sv=2026-02-06&spr=https&st=2026-10-04T21%3A12%3A41Z&se=2026-10-04T21%3A24%3A41Z&sr=c&sp=r&sig=5jaFxj2s421dTHEyUbxVPf%2FuhVP8MLNqNdIci9E2xgE%3D)
.png?sv=2026-02-06&spr=https&st=2026-10-04T21%3A12%3A41Z&se=2026-10-04T21%3A24%3A41Z&sr=c&sp=r&sig=5jaFxj2s421dTHEyUbxVPf%2FuhVP8MLNqNdIci9E2xgE%3D)