Sappiamo quanto sia importante che le vostre soluzioni di sicurezza dialoghino tra loro. Darktrace è stato costruito con un'architettura aperta che rende le integrazioni semplici e veloci. Di seguito sono elencati alcuni casi comuni. Le integrazioni personalizzate sono disponibili su richiesta.
Integrations with Darktrace/Network
Sentinella Azzurra
Analizzare gli incidenti di Darktrace AI Analyst e modellare gli avvisi di violazione in Azure Sentinel.
Sfruttare playbook personalizzati per orchestrare le azioni innescate dagli incidenti di Darktrace AI Analyst e modellare le violazioni. Automatizzate i comandi per ottenere informazioni più approfondite da Darktrace.
Integrate Darktrace with Hunters to allow triaging of Darktrace alerts and incidents via the Hunters console, as well as further investigating and correlating them to related threats
Sfruttare playbook personalizzati per orchestrare le azioni innescate dagli incidenti di Darktrace AI Analyst e modellare le violazioni. Automatizzate i comandi per ottenere informazioni più approfondite da Darktrace.
Arricchite il rilevamento di Darktrace con gli avvisi di Microsoft Cloud App Security, della suite Microsoft Defender, di Azure Information Protection e di Azure Identity Protection.
Analizzare gli incidenti di Darktrace AI Analyst e modellare gli avvisi di violazione in dashboard Splunk compatibili con CIM e interrogare i dati Splunk per arricchire la modellazione Darktrace con ulteriori informazioni contestuali.
Sfruttare playbook personalizzati per orchestrare le azioni innescate dagli incidenti di Darktrace AI Analyst e modellare le violazioni. Automatizzate i comandi per ottenere informazioni più approfondite da Darktrace.