Integracje

Wzmocnij XDR swoimi obecnymi narzędziami.

XenXDR współpracuje z narzędziami, których już używasz. Poniżej aktualna lista integracji wraz z ich statusem.

30
dostępnych integracji
5
w przygotowaniu

Integracje

Źródła

Wysyłaj telemetrię protokołem, który Twoje urządzenia już obsługują.

  • Elastic Beats (winlogbeat, filebeat)dostępne
  • Syslog (RFC 3164/5424)dostępne
  • CEFdostępne
  • LEEFdostępne
  • HTTP JSONdostępne
  • Splunk HECdostępne
  • Sysmondostępne
  • Microsoft Defender Antivirus eventsdostępne
  • Windows Event Logdostępne
  • Linux journalddostępne
  • Linux auditddostępne
  • FortiGate (syslog)dostępne

Integracje

Konektory pobierające

XenXDR pobiera dane przez API i monitoruje opóźnienia.

  • Okta System Logdostępne
  • Microsoft Entra ID / Microsoft 365dostępne
  • Fluence Account audit logdostępne
  • AWS CloudTrailwkrótce
  • CrowdStrike Falconwkrótce
  • Microsoft Defender for Endpointwkrótce
  • Google Workspacewkrótce

Integracje

Wzbogacanie

Kontekst dla IoC podczas triage i przyjmowania danych.

  • Indicator feeds (STIX/CSV)dostępne
  • VirusTotaldostępne
  • AbuseIPDBdostępne

Integracje

Akcje reagowania

Działania, które playbook lub analityk wykona w innych systemach.

  • Okta: disable user, revoke sessionsdostępne
  • Entra ID: disable userdostępne
  • FortiGate: block IPdostępne
  • Microsoft 365: quarantine maildostępne
  • Defender for Endpoint: isolate devicewkrótce

Integracje

Powiadomienia i eksport

Dokąd wysyłasz wyniki.

  • Webhook (HMAC-signed)dostępne
  • Slackdostępne
  • Microsoft Teamsdostępne
  • Discorddostępne
  • Email (SMTP)dostępne
  • Jiradostępne
  • TheHivedostępne
  • Upstream SIEM forwarddostępne

Czegoś brakuje?

Nowe źródła dodajemy szybko. Daj znać, czego używasz.

Poproś o konektor

Zobacz XenXDR w działaniu.

30 minut prezentacji na fikcyjnych danych, potem pilotaż w Twoim środowisku. Bez slajdów i bez presji.