Claro + SIEM
Bawa sinyal human risk ke tempat yang sama dengan SOC Anda memantau segalanya.
Ikhtisar
Claro dapat mengalirkan peristiwa, seperti klik simulasi, pengiriman kredensial, dan laporan phishing karyawan, ke SIEM Anda. Ini memberi security operations center Anda visibilitas terhadap sinyal lapisan manusia bersama telemetri jaringan, endpoint, dan aplikasi, bukan membiarkan data itu terisolasi di platform pelatihan yang terpisah.
Bagi organisasi yang sudah mengorelasikan peringatan dari berbagai sumber, ini menutup kesenjangan: karyawan yang mengklik tautan phishing simulasi, atau yang melaporkan yang sungguhan, menjadi titik data yang dapat dilihat SOC Anda dalam konteks, bukan sesuatu yang harus mereka ingat untuk diperiksa di alat lain. Perilaku manusia berhenti menjadi titik buta dalam gambaran deteksi Anda.
Sinyal yang diteruskan Claro adalah yang membawa makna keamanan. Sekumpulan klik pada satu simulasi dapat menunjukkan departemen yang perlu perhatian; lonjakan laporan phishing sungguhan dapat menjadi indikator dini kampanye langsung yang menargetkan organisasi Anda. Dikirim ke SIEM, peristiwa ini dapat menggerakkan aturan korelasi, dasbor, dan alur kerja yang sama yang sudah diandalkan SOC Anda untuk segala hal lain.
Umpan SIEM adalah kanal tambahan untuk visibilitas, bukan pengganti analitik dan penilaian risiko Claro sendiri, yang terus berjalan secara independen. Karena metode intake SIEM berbeda-beda per produk, integrasi ini dirancang untuk meneruskan data peristiwa terstruktur yang dapat diserap SIEM Anda, dan tim Anda memastikan kompatibilitas dengan platform spesifik Anda saat penyiapan. Untuk lingkungan yang teregulasi, mengarahkan peristiwa human risk ke SOC memperkuat jejak bukti bahwa akses, deteksi, dan respons bekerja bersama. Ini juga berarti lapisan manusia disimpan di bawah disiplin pencatatan dan peninjauan yang sama dengan data keamanan Anda lainnya, sehingga auditor yang menanyakan bagaimana Anda memantau dan merespons paparan phishing dapat ditunjukkan satu catatan yang konsisten, bukan cerita yang dirangkai dari alat pelatihan terpisah.
Cara kerjanya
Konfigurasikan tujuan SIEM
Atur detail koneksi untuk SIEM Anda di pengaturan integrasi Claro sehingga peristiwa memiliki tujuan yang jelas untuk dijangkau.
Pilih peristiwa yang diteruskan
Pilih jenis peristiwa Claro mana, seperti klik, pengiriman kredensial, laporan, atau peristiwa siklus hidup kampanye, yang akan dikirim ke SIEM Anda.
Pastikan kompatibilitas intake
Verifikasi bahwa data peristiwa terstruktur yang diteruskan Claro diterima oleh metode intake SIEM Anda, karena format intake berbeda-beda per produk.
Peristiwa mengalir ke tampilan SOC Anda
Peristiwa yang sesuai diteruskan ke SIEM Anda saat terjadi, sehingga muncul bersama telemetri jaringan, endpoint, dan aplikasi Anda yang sudah ada.
Korelasikan dan bertindak
Gunakan aturan dan dasbor SIEM Anda yang ada untuk mengorelasikan sinyal human risk dengan sumber lain, mengubah perilaku menjadi input deteksi yang dapat ditindaklanjuti.
Pertanyaan yang sering diajukan
Sinyal simulasi phishing dan pelaporan, seperti klik tautan, pengiriman kredensial, dan laporan phishing, beserta aktivitas kampanye terkait.
Halaman terkait
LDAP / Active Directory
Sinkronkan direktori karyawan Anda dari LDAP atau Active Directory agar daftar pengguna Claro selalu terkini, ideal untuk deployment on-premise.
Pelajari lebih lanjutMicrosoft 365
Pelaporan phishing satu klik dari Outlook, plus simulasi yang dikirim langsung ke kotak masuk Microsoft 365.
Pelajari lebih lanjutGoogle Workspace
Ekstensi Gmail memberi karyawan tombol Report satu klik, dan simulasi masuk ke kotak masuk Workspace yang telah diallowlist.
Pelajari lebih lanjutBelum yakin bagaimana Claro cocok dengan tumpukan Anda?
Beri tahu kami apa yang Anda gunakan saat ini dan kami akan memandu jalur integrasinya.
Minta demo