Desbloqueie a análise unificada de rede e segurança com Cisco e Splunk


Enquanto continuamos nossa série de vídeos – NetGru: Mês da rede – mostraremos como desbloquear análises unificadas de rede e segurança com o aplicativo de rede da Cisco Enterprise para Splunk.

Hospedado pelo engenheiro principal Adrian Iliesiu, esta transmissão ao vivo semanal permite ver demos, fazer perguntas ao vivo e ouvir as pessoas que construíram ferramentas de automação da Cisco.

No episódio 2, o engenheiro de marketing técnico Taylor Cook mostra como esse complemento técnico para a plataforma Splunk reúne visibilidade da saúde da rede, postura de segurança e identidade do usuário, por todo um painel de vidro.

Junte -se a nós ao vivo 17 de setembro9h Us Pacific, 12h US Eastern, 16:00 UTC

Novos episódios transmitem toda quarta -feira no canal Cisco Devnet no YouTube:

https://www.youtube.com/@ciscodevnetchannel

Desbloqueie a análise unificada de rede e segurança com Cisco e Splunk

Na próxima sessão, o engenheiro de marketing técnico Taylor Cook mostrará como o aplicativo de rede da Cisco Enterprise para Splunk unifica dados no Catalyst Center, Identity Services Engine (ISE), SD-WAN e CyberVision. Com os painéis e APIs integrados, você verá como monitorar a saúde da rede, detectar ameaças e correlacionar a atividade do usuário – tudo através de uma interface. Traga suas perguntas para fazer ao vivo.

Principais integrações e recursos

Integração do Centro Catalisador Cisco

  • Coleta de dados unificados: Colete o inventário, os dados de garantia e as notificações de eventos de clusters do Catalyst Center usando APIs REST, Webhooks e Syslog.
  • Painéis ricos: Veja a saúde do cliente, dispositivo e rede, rastreie a conformidade e construa painéis com pesquisas personalizadas.
  • Contexto enriquecido: Adicione o contexto aos registros e tendências do Centro de Catalisadores usando dados das integrações da API.

Integração do mecanismo de serviços de identidade Cisco (ISE)

  • Endpoint e atividade política: Exibir dados do terminal e monitorar tendências nas políticas de autenticação e autorização.
  • Contexto enriquecido: Adicione inteligência aos logs ISE através da integração da API.
  • SGT Implementação e uso: Analise como as tags do grupo de segurança (SGTs) são configuradas, implantadas e aplicadas em plataformas ISE e relacionadas.

Integração do Cisco SD-WAN

  • Logs de segurança e conexão: Acesso logs para atividade de URL, detecção de arquivos maliciosos e eventos de firewall.
  • Painéis preparados: Obtenha visualizações acionáveis ​​de eventos de segurança, dados no nível do dispositivo e padrões de tráfego.
  • Métricas de túnel do site: Monitore a saúde e o desempenho do túnel para solucionar problemas mais rapidamente.

Integração da Cisco CyberVision

  • Visibilidade de segurança de rede: Consulte fluxos de tráfego detalhados de dispositivos IoT e OT e identifique os melhores conversantes em sua rede industrial.
  • Destaque vulnerabilidades: Veja seus riscos principais com a análise da CyberVision e siga as etapas detalhadas de remediação.

Casos e benefícios de uso de desenvolvedores

  • Personalizável e extensível: Use a plataforma aberta do Splunk e os aplicativos existentes para adaptar painéis, alertas e entradas de dados.
  • Operações de segurança unificadas: Correlacionar dados entre plataformas para detectar, investigar e responder a ameaças mais rapidamente.
  • Automação pronta: Automatize a coleta de dados, a criação de incidentes e a correção com APIs e scripts do Splunk.
  • Correlação de várias plataformas: Combine a telemetria do Catalyst Center, ISE, SD-WAN e CyberVision para insights de rede e segurança de ponta a ponta.

Prepare -se para a transmissão ao vivo

Quer acompanhar a demonstração de Taylor? Configure o aplicativo de rede da Cisco Enterprise para Splunk com antecedência:

  1. Instale o aplicativo da SplunkBase: https://splunkbase.splunk.com/app/7539
  2. Configure credenciaisREST API Connections e entradas syslog para suas plataformas Cisco.
  3. Explore os painéis pré -construídos Para ver informações sobre saúde, conformidade e segurança da rede.

Essa integração oferece aos desenvolvedores, engenheiros de rede e equipes de SoC uma interface única e poderosa para análise e resposta. Você obtém visibilidade, automação e tomada de decisão mais rápida.

O que vem a seguir no NetGru: mês de rede

A cada semana, trazemos um novo convidado com demos práticos e respostas do mundo real. Não perca essas próximas sessões:

Junte -se a nós ao vivo para fazer perguntas e ver o que vem a seguir na rede da Cisco.

Assista, aprenda e assine

Pegue a repetição e assine o canal Cisco Devnet no YouTube para que você nunca perca uma sessão:
https://www.youtube.com/@ciscodevnetchannel

NETGRU: O mês de rede está bem em andamento. Comece sua jornada de aprendizado hoje.

Compartilhar: