제품연동

Palo Alto – Cortex XSOAR 연동

Written by Genians | Oct 20, 2020 5:49:00 AM

요구 사항 및 연동 목적

SOAR 시스템인 Palo Alto사의 Cortex XSOAR에서 분석한 위협정보를 근거로 보안위협이 존재하는 노드를 네트워크에서 격리하여, 고객사의 네트워크 서비스를 신속하고 안전하게 보호하기 위해 연동하는것이 목적입니다.

연동 정보

Cortex XSOAR 에서 위협 발생 시 노드의 정보를 Genian NAC에 전송합니다.
Genian NAC는 REST API를 활용해서 전달받은 노드에 대해 Secure Tag를 적용하여 네트워크에서 격리합니다.

연동방식

API

제품군