この統合のリストは定期的に更新され、予告なしに変更されることがあります。Cisco XDR の統合と機能の最新情報については、Cisco XDR のオンライン製品ドキュメントを参照してください。
シスコとサードパーティのツールを統合して複数のベンダーのテレメトリを関連付けることにより、迅速で断固としたインシデントの検出と対応が可能になり、Cisco XDR のセキュリティの成果を向上させることができます。
この統合のリストは定期的に更新され、予告なしに変更されることがあります。Cisco XDR の統合と機能の最新情報については、Cisco XDR のオンライン製品ドキュメントを参照してください。
アプリケーション、ユーザー、デバイスのデータを一元化し、資産のアセスメントと対応を簡素化できます。(シスコなどの)さまざまなソースから情報を収集し、強化されたセキュリティの全体像を把握することが可能です。
*Cisco XDR Advantage または Premier ライセンスが必要です。
パブリッククラウドから raw データをシームレスに取り込んで、ハイブリッドアーキテクチャ全体の包括的なセキュリティインサイトを得ることができます。動作分析を活用して異常を検出し、基準を定めてインシデント検出を強化することが可能です。
*Cisco XDR Advantage または Premier ライセンスが必要です。
クラウド セキュリティ プロバイダーと統合し、インシデント作成、エンリッチメント、対応でいくつかの検出データを活用することにより、セキュリティ態勢のインサイトを充実させることができます。
*Cisco XDR Advantage または Premier ライセンスが必要です。
自動コラボレーション統合で共同作業を合理化し、Cisco XDR 内でのリアルタイム更新、ステータス変更、直接的なやり取りを可能にすることにより、シームレスなコミュニケーションと効率的なインシデント対応を促進できます。
*Cisco XDR Advantage または Premier ライセンスが必要です。
これらの統合により、初期アクセスの最上位ベクトルが可視化されます。このデータを調査、攻撃チェーン、エンリッチメント、対応に使用することにより、悪意のある E メールが広まるのを阻止できます。
*Cisco XDR Advantage または Premier ライセンスが必要です。
インシデント作成、攻撃チェーンマッピング、コンテキスト デバイス インサイト、インシデント エンリッチメントに EDR を使用できます。EDR は封じ込めを迅速化するためにも活用されます。
*Cisco XDR Advantage または Premier ライセンスが必要です。
エンドポイントテレメトリは、XDR で独自のプロセスレベルのトラフィック識別を行えるようにするとともに、異常検出、インシデント作成、攻撃チェーンに貢献します。
Cisco XDR の Automated Ransomware Recovery は、既存のバックアップソリューションをトリガーしてデバイスを攻撃前の状態に復元し、データ損失と身代金を支払う必要をなくすことで対応を簡素化します。
*Cisco XDR Advantage または Premier ライセンスが必要です。
攻撃チェーンを通じた脅威検出とインシデント作成のために次世代ファイアウォール(NGFW)を統合できます。ファイアウォールのクエリによってインシデントデータを充実させたり、対応を自動化したりしてセキュリティを簡素化し、効率を向上させることが可能です。
*Cisco XDR Advantage または Premier ライセンスが必要です。
Cisco XDR は、IoT マネージャでデバイス管理を運用テクノロジー(OT)に拡張し、IoT の脅威からのインシデント作成とエンリッチメントを可能にします。
IT サービス管理ソリューションを統合してタスクを自動化したり、インシデントを優先順位付けしたり、対応のワークフローを追跡したりしてインシデント管理を合理化できます。
*Cisco XDR Advantage または Premier ライセンスが必要です。
NDR は、ネットワーク動作分析とネットワークコンテキストに基づいた攻撃の関連付けに貢献します。可視性を簡素化してネットワークデータで脅威エンリッチメントを拡張し、インシデント管理を合理化します。
*Cisco XDR Advantage または Premier ライセンスが必要です。
SIEM のテレメトリを使用して脅威調査を強化できます。(IP、ドメイン、ファイルなどの)さまざまなタイプのデータを実用的なインサイトに変換し、分析と意思決定を合理化することが可能です。
*Cisco XDR Advantage または Premier ライセンスが必要です。
Talos データベースやユーザー定義のリポジトリなど、さまざまなソースから脅威インテリジェンスを取り込むことができます。マルウェア分析ソリューションを統合し、自動化されたグローバルなマルウェアのデトネーションと分析で詳細なインサイトを得られます。