2min Security

Cato integreert SASE-platform met CrowdStrike Falcon

Cato integreert SASE-platform met CrowdStrike Falcon

Cato Networks en CrowdStrike hebben een technische samenwerking aangekondigd waarbij het Cato SASE Platform wordt geïntegreerd met het Falcon-platform van CrowdStrike. De koppeling moet organisaties in staat stellen netwerk- en endpointgegevens binnen één securityworkflow te gebruiken.

Bedrijven beschikken vaak over afzonderlijke oplossingen voor netwerkbeveiliging en endpointdetectie. Daardoor moeten security-analisten incidenten onderzoeken aan de hand van gegevens uit verschillende consoles. De nieuwe integraties zijn bedoeld om die informatie te combineren, zodat onderzoeken minder handmatig werk vereisen.

De samenwerking past in een bredere ontwikkeling waarbij leveranciers van securityplatformen hun producten steeds vaker via API’s en standaardintegraties met elkaar verbinden, legt SiliconANGLE uit. In plaats van één allesomvattend beveiligingsplatform kiezen veel organisaties voor gespecialiseerde oplossingen die gegevens onderling uitwisselen. Door netwerk-, endpoint- en andere beveiligingsdata samen te brengen, proberen leveranciers het werk van security operations centers (SOC’s) te vereenvoudigen en incidenten sneller inzichtelijk te maken.

Completer overzicht van endpoints

Een van de integraties koppelt endpointdetecties uit CrowdStrike Falcon Discover aan netwerktelemetrie uit Cato XOps. Daarnaast wordt informatie over beheerde apparaten uitgewisseld tussen Cato Asset Security en Falcon Discover. Zo ontstaat een completer overzicht van endpoints.

Ook krijgt CrowdStrike Falcon Next-Gen SIEM toegang tot netwerktelemetrie uit het Cato SASE Platform. Daardoor kunnen analisten netwerk- en endpointgegevens gezamenlijk gebruiken voor threat hunting, detectieregels en incidentonderzoek.

Volgens Karl Soderlund, Global Channel Chief bij Cato Networks, wordt een effectieve beveiligingsstrategie steeds afhankelijker van het combineren van verschillende databronnen. Hij stelt dat de integratie organisaties meer context biedt. En dat het securityteams beter voorbereidt op AI-gerelateerde dreigingen.

Chris Stewart, Vice President Global Cloud and Technology Alliance Partners bij CrowdStrike, zegt dat de integratie klanten moet helpen netwerk- en endpointtelemetrie te correleren, onderzoeken te stroomlijnen en sneller op dreigingen te reageren. De integraties zijn per direct wereldwijd beschikbaar via de CrowdStrike Marketplace.