Wir wissen, wie wichtig es ist, dass Ihre Sicherheitslösungen miteinander kommunizieren können. Darktrace wurde mit einer offenen Architektur entwickelt, die eine schnelle und einfache Integration ermöglicht. Nachfolgend finden Sie einige Fallbeispiele. Kundenspezifische Integrationen sind auf Anfrage erhältlich.
Integrations with Darktrace/Network
Azure Sentinel
Analysieren Sie Darktrace AI Analyst Vorfälle und modellieren Sie Sicherheitsverletzungswarnungen in Azure Sentinel.
Nutzen Sie benutzerdefinierte Playbooks, um Maßnahmen zu orchestrieren, die durch Vorfälle und Modellverletzungen ausgelöst werden. Automatisieren Sie Befehle, um tiefere Informationen von Darktrace mit dem AI-Analyst abzurufen.
Integrate Darktrace with Hunters to allow triaging of Darktrace alerts and incidents via the Hunters console, as well as further investigating and correlating them to related threats
Nutzen Sie benutzerdefinierte Playbooks, um Maßnahmen zu orchestrieren, die durch Vorfälle und Modellverletzungen ausgelöst werden. Automatisieren Sie Befehle, um tiefere Informationen von Darktrace mit dem AI-Analyst abzurufen.
Erweitern Sie Darktrace mit Warnungen von Microsoft Cloud App Security, der Microsoft Defender Suite, Azure Information Protection und Azure Identity Protection.
Analysieren Sie AI-Analyst-Vorfälle und modellieren Sie Sicherheitsverletzungen in CIM-kompatiblen Splunk-Dashboards. Rufen Sie Splunk-Daten ab, um die Darktrace Modellierung mit zusätzlichen Kontextinformationen zu bereichern.
Nutzen Sie benutzerdefinierte Playbooks, um Maßnahmen zu orchestrieren, die durch Vorfälle und Modellverletzungen ausgelöst werden. Automatisieren Sie Befehle, um tiefere Informationen von Darktrace mit dem AI-Analyst abzurufen.