Sappiamo quanto sia importante che le vostre soluzioni di sicurezza dialoghino tra loro. Darktrace è stato costruito con un'architettura aperta che rende le integrazioni semplici e veloci. Di seguito sono elencati alcuni casi comuni. Le integrazioni personalizzate sono disponibili su richiesta.
Integrazioni con Darktrace/Cloud
AWS
Rilevare e rispondere alle minacce basate sul cloud attraverso i servizi AWS, da EC2 a EKS, e monitorare le attività amministrative e di gestione delle risorse.
Rilevare e rispondere alle minacce basate sul cloud attraverso IaaS, PaaS e piani di controllo. Monitorare l'amministrazione e l'accesso di M365 tramite AzureAD e la gestione delle risorse dell'infrastruttura cloud.
Sfruttare playbook personalizzati per orchestrare le azioni innescate dagli incidenti di Darktrace AI Analyst e modellare le violazioni. Automatizzate i comandi per ottenere informazioni più approfondite da Darktrace.
Rilevare e rispondere alle minacce basate sul cloud attraverso macchine virtuali e container e monitorare l'attività amministrativa e la gestione delle risorse in GCP.
Integrate Darktrace with Hunters to allow triaging of Darktrace alerts and incidents via the Hunters console, as well as further investigating and correlating them to related threats
Sfruttare playbook personalizzati per orchestrare le azioni innescate dagli incidenti di Darktrace AI Analyst e modellare le violazioni. Automatizzate i comandi per ottenere informazioni più approfondite da Darktrace.
Arricchite il rilevamento di Darktrace con gli avvisi di Microsoft Cloud App Security, della suite Microsoft Defender, di Azure Information Protection e di Azure Identity Protection.
Analizzare gli incidenti di Darktrace AI Analyst e modellare gli avvisi di violazione in dashboard Splunk compatibili con CIM e interrogare i dati Splunk per arricchire la modellazione Darktrace con ulteriori informazioni contestuali.
Sfruttare playbook personalizzati per orchestrare le azioni innescate dagli incidenti di Darktrace AI Analyst e modellare le violazioni. Automatizzate i comandi per ottenere informazioni più approfondite da Darktrace.