Intégrations Cisco XDR

Intégrez les données et la télémétrie de votre pile de solutions de sécurité pour améliorer les détections et le retour sur investissement.

Présentation Ressources Licences Intégrations

Renforcez votre sécurité en toute simplicité avec les intégrations Cisco XDR

Renforcez la sécurité avec Cisco XDR en intégrant des outils Cisco et tiers pour mettre en corrélation la télémétrie sur tous les vecteurs et bénéficier d'une détection et d'une réponse aux incidents plus décisive.

Explorez les intégrations prises en charge

Cisco XDR Connect simplifie la détection et le déploiement de nouvelles intégrations ou de workflows d'automatisation en seulement quelques clics. Connectez en toute fluidité les solutions de sécurité de votre pile afin de rationaliser les opérations et d'optimiser la productivité, le tout depuis Cisco XDR.

Approche d'intégration personnalisée

Vous disposez d'un outil de sécurité qui ne figure pas dans la liste ? Ce n'est pas un problème. L'API ouverte Cisco XDR vous permet de créer des intégrations personnalisées et des automatisations en toute flexibilité pour tirer le meilleur parti de vos investissements de sécurité.

Catégories d'intégrations et produits

Gestion des applications, des identités et des équipements

Unifiez les données des applications, des utilisateurs et des équipements pour simplifier l'évaluation des ressources et la réponse. Collectez des informations de diverses sources (Cisco et tiers) pour obtenir une vue globale et renforcer la sécurité.

  • Cisco Duo
  • Cisco Identity Services Engine (ISE)
  • Cisco Meraki MX
  • Cisco Secure Web Appliance
  • Cisco Umbrella
  • Cisco Orbital

 

  • Ivanti Neurons*
  • Jamf Pro*
  • Microsoft Azure Active Directory*
  • Microsoft Intune*
  • VMware Workspace ONE UEM*

*Requiert une licence Cisco XDR Advantage ou Premier.

Infrastructure cloud

Intégrez en toute fluidité les données brutes des clouds publics pour obtenir des informations complètes sur la sécurité des architectures hybrides. Utilisez l'analyse des comportements pour détecter les anomalies et poser les bases qui vous permettront d'identifier des incidents.

  • Amazon Web Services*
  • Google Cloud Platform*
  • Microsoft Azure Cloud*

*Requiert une licence Cisco XDR Advantage ou Premier.

Sécurité cloud

Enrichissez les informations sur l'état de sécurité via une intégration avec les fournisseurs de sécurité cloud, en utilisant certaines données de détection pour créer, enrichir et éliminer des incidents.

  • Akamai*
  • Amazon GuardDuty*
  • Cisco Attack Surface Management
  • Cisco Defense Orchestrator
  • Cisco Secure Workload
  • API Microsoft Graph Security*
  • Service Radware Cloud DDoS Protection*
  • Service Radware Cloud WAF*
  • Signal Sciences Next-Gen WAF*

*Requiert une licence Cisco XDR Advantage ou Premier.

Collaboration

Rationalisez le travail d'équipe via des intégrations de collaboration automatisée pour assurer des mises à jour en temps réel, des changements de statut et une interaction directe dans Cisco XDR, favorisant ainsi une communication fluide et une réponse efficace aux incidents.

  • Cisco Webex
  • Microsoft Teams*
  • PagerDuty*
  • Slack*
  • xMatters*

*Requiert une licence Cisco XDR Advantage ou Premier.

Sécurité de la messagerie

Ces intégrations offrent une visibilité sur le principal vecteur d'accès initial. Ces données peuvent servir lors des analyses, de la définition de la chaîne d'attaque, de l'enrichissement et de la riposte pour arrêter la propagation des e-mails malveillants.

  • Cisco Secure Email Gateway
  • Cisco Secure Email Threat Defense
  • Cisco Secure Email and Web Manager
  • Microsoft Defender for Office 365*
  • Microsoft Defender for Office 365 (E-mail)*
  • Proofpoint Threat Protection*

*Requiert une licence Cisco XDR Advantage ou Premier.

Détection et réponse au niveau des endpoints (EDR)

Servez-vous de l'EDR lors de la création des incidents, du mappage de la chaîne d'attaque, du recueil d'informations contextuelles sur les équipements et de l'enrichissement des incidents. La réponse EDR permet même de contenir les menaces plus rapidement.

  • Cisco Secure Endpoint
  • CrowdStrike Falcon*
  • Cybereason*
  • Microsoft Defender for Endpoint*
  • Palo Alto Cortex XDR*
  • SentinelOne*
  • Trend Micro Vision One*

*Requiert une licence Cisco XDR Advantage ou Premier.

Endpoint

La télémétrie endpoint vient compléter la technologie XDR pour une identification unique du trafic au niveau des processus et contribue à la détection des anomalies, à la création des incidents et à la définition de la chaîne d'attaque.

  • Module Network Visibility de Cisco Secure Client

Sauvegarde d'entreprise

La restauration automatisée en cas de ransomware avec Cisco XDR simplifie la réponse en déclenchant des solutions de sauvegarde pour restaurer les équipements à leur état avant l'attaque, évitant ainsi des pertes de données et le paiement de rançons.

  • Cohesity*
  • Rubrik Security Cloud*

*Requiert une licence Cisco XDR Advantage ou Premier.

Pare-feu

Intégrez un pare-feu de nouvelle génération (NGFW) pour détecter les menaces et créer des tickets d'incidents tout au long de la chaîne d'attaque. Interrogez les pare-feu pour obtenir des données détaillées sur les incidents et/ou automatisez les réponses afin de simplifier la sécurité et d'optimiser l'efficacité.

  • Check Point Quantum Smart-1 Cloud*
  • Appliance de sécurité adaptative Cisco (ASA)
  • Cisco Secure Firewall
  • NGFW Fortinet FortiGate*
  • NGFW Palo Alto*

*Requiert une licence Cisco XDR Advantage ou Premier.

Gestionnaire IoT

Cisco XDR étend la gestion des équipements aux technologies opérationnelles (OT) grâce aux gestionnaires IoT, permettant la création d'incidents et l'enrichissement des données à partir des menaces IoT.

  • Cisco Cyber Vision

Gestion des services IT (ITSM)

Intégrez les solutions de gestion des services IT pour automatiser les tâches, hiérarchiser les incidents et suivre les workflows de réponse en vue de rationaliser la gestion des incidents.

  • Jira Cloud*
  • ServiceNow*
  • Zendesk*

*Requiert une licence Cisco XDR Advantage ou Premier.

Détection et réponse réseau (NDR)

La technologie NDR contribue à mettre en corrélation les attaques en fonction de l'analyse du comportement et du contexte du réseau. Elle simplifie la visibilité, fournit davantage d'informations sur les menaces grâce aux données réseau et rationalise la gestion des incidents.

  • Cisco NetFlow / IPFIX (anciennement Cloud Analytics)
  • Cisco Secure Network Analytics
  • Darktrace*
  • ExtraHop*
  • Endace Probe*
  • NETSCOUT Omnis Cyber Intelligence (OCI)*

*Requiert une licence Cisco XDR Advantage ou Premier.

Gestion des informations et des événements liés à la sécurité (SIEM)

Utilisez la télémétrie SIEM pour des analyses poussées des menaces. Convertissez les données de divers types (adresses IP, domaines, fichiers) en informations exploitables pour rationaliser les analyses et la prise de décision.

  • Cisco CESA
  • Devo*
  • Elastic*
  • Google Chronicle*
  • Graylog Cloud*
  • Module Splunk Relay*
  • SIEM Cloud Sumo Logic*
  • Gestion des journaux Sumo Logic*

*Requiert une licence Cisco XDR Advantage ou Premier.

Threat Intelligence

Intégrez la Threat Intelligence de diverses sources, notamment la base de données Talos et un référentiel défini par l'utilisateur. Intégrez les solutions d'analyse des malwares pour obtenir des informations détaillées via l'analyse et la détonation automatisées des programmes malveillants internationaux.

  • Contrôleur d'adresse IP AbuseIPDB
  • Open Threat Exchange d'AlienVault
  • Threat Intelligence alphaMountain.ai
  • Réputation des fichiers AMP
  • APIVoid
  • Censys
  • Threat Intelligence Cisco à l'échelle mondiale
  • Cisco Secure Malware Analytics
  • Threat Intelligence de Cisco Talos
  • API Cisco Threat Intelligence
  • Cybercrime Tracker
  • Farsight Security DNSDB
  • Google Safe Browsing
  • Have I Been Pwned
  • IBM X-Force Exchange
  • IsItPhishing
  • MISP
  • Palo Alto Networks AutoFocus
  • Pulsedive
  • Qualys IOC
  • Recorded Future
  • Red Sift Pulse*
  • Security Trails
  • Shodan*
  • Sixgill Darkfeed
  • SpyCloud Account Takeover Prevention
  • ThreatQuotient
  • Threatscore | Cyberprotect
  • urlscan.io
  • VirusTotal

Passez à la vitesse supérieure

Ne perdez plus de temps en investigation et traitez les incidents prioritaires de manière plus rapide et efficace.