Integracje
Wzmocnij XDR swoimi obecnymi narzędziami.
XenXDR współpracuje z narzędziami, których już używasz. Poniżej aktualna lista integracji wraz z ich statusem.
30
dostępnych integracji
5
w przygotowaniu
Integracje
Źródła
Wysyłaj telemetrię protokołem, który Twoje urządzenia już obsługują.
- Elastic Beats (winlogbeat, filebeat)dostępne
- Syslog (RFC 3164/5424)dostępne
- CEFdostępne
- LEEFdostępne
- HTTP JSONdostępne
- Splunk HECdostępne
- Sysmondostępne
- Microsoft Defender Antivirus eventsdostępne
- Windows Event Logdostępne
- Linux journalddostępne
- Linux auditddostępne
- FortiGate (syslog)dostępne
Integracje
Konektory pobierające
XenXDR pobiera dane przez API i monitoruje opóźnienia.
- Okta System Logdostępne
- Microsoft Entra ID / Microsoft 365dostępne
- Fluence Account audit logdostępne
- AWS CloudTrailwkrótce
- CrowdStrike Falconwkrótce
- Microsoft Defender for Endpointwkrótce
- Google Workspacewkrótce
Integracje
Wzbogacanie
Kontekst dla IoC podczas triage i przyjmowania danych.
- Indicator feeds (STIX/CSV)dostępne
- VirusTotaldostępne
- AbuseIPDBdostępne
Integracje
Akcje reagowania
Działania, które playbook lub analityk wykona w innych systemach.
- Okta: disable user, revoke sessionsdostępne
- Entra ID: disable userdostępne
- FortiGate: block IPdostępne
- Microsoft 365: quarantine maildostępne
- Defender for Endpoint: isolate devicewkrótce
Integracje
Powiadomienia i eksport
Dokąd wysyłasz wyniki.
- Webhook (HMAC-signed)dostępne
- Slackdostępne
- Microsoft Teamsdostępne
- Discorddostępne
- Email (SMTP)dostępne
- Jiradostępne
- TheHivedostępne
- Upstream SIEM forwarddostępne
Czegoś brakuje?
Nowe źródła dodajemy szybko. Daj znać, czego używasz.
Zobacz XenXDR w działaniu.
30 minut prezentacji na fikcyjnych danych, potem pilotaż w Twoim środowisku. Bez slajdów i bez presji.