Integratie van Cisco XDR bij Black Hat Europe

Cisco XDR is een open platform voor integraties, waardoor het een robuuste oplossing is die het Security Operations Center binnen het Black Hat NOC ondersteunt en onze kernmissie voor malwareanalyse als officiële beveiligingscloudprovider verbetert.

Hieronder staan de Cisco XDR-integraties die door Black Hat Europe worden gebruikt, waarmee analisten met één zoekopdracht snel indicatoren van compromissen (IOC’s) kunnen onderzoeken. Onze dank aan alphaMountain.ai, Pulsedive en StealthMole voor het doneren van alle licenties aan Cisco, voor gebruik in de Black Hat Europe 2025 NOC.

Het XDR Control Center-dashboard liet de hele week de status van integraties zien.

BHEU 2025 XDR-dashboard

Hieronder zie je de integraties in XDR bij Black Hat Europe, onder meer in productie, bèta en ontwikkeling.

XDR-integratiesXDR-integraties

Het Black Hat NOC is een plaats van samenwerking en innovatie. Tijdens Black Hat Europe 2024 verbond Ivan Berlinson Cisco XDR met Splunk om Corelight NDR-detecties te integreren. Het leidde tot een renaissance van innovaties die hielpen bij het veiligstellen van de NFL Super Bowl, RSAC, Cisco Live en GovWare. Veel van onze klanten vroegen ons of we een directe integratie tussen Cisco XDR en Corelight konden creëren, zonder Splunk als middlewarevereiste.

We werkten met Corelight aan de benodigde API’s en met Cisco XDR Engineering aan aangepaste netwerkdetecties om detecties in Zeek-formaat naar het Data Analytics Platform (DAP) te sturen

In Londen voltooide Ryan de proof of concept-integratie en diende deze in bij Cisco XDR QA om te testen en te publiceren als een automatiseringsworkflow-integratie met behulp van webhooks. De integratie is onder controle Geautomatiseerde XDR – Uitwisseling. Zoek naar “Corelight”.

XDR automatiseert de uitwisselingXDR automatiseert de uitwisseling

De integratie kan tot 25 Corelight-logbundels per minuut in de XDR DAP invoegen.

XDR Corelight-webhookincidentenXDR Corelight-webhookincidenten

U kunt de Enquêtes In de Ongeluken filteren Bronnen.

XDR Core light webhook-incidentdetectieXDR Core light webhook-incidentdetectie

Om de details van een detectie te bekijken, klikt u op het tijdstempel in de rij.

Details van XDR Core light webhook-incidentdetectieXDR Core light webhook-incidentiedetails

Bij Black Hat Europe hebben we de integratie getest die ons technische team heeft gemaakt met Palo Alto Networks NGFW-logboeken van Strata Logging Service, deze naar OCSF-formaat hebben omgezet en de logs hebben opgenomen in ons data-analyseplatform. Dit betekent dat Firewall-logboeken zijn genormaliseerd en kunnen worden gecorreleerd met andere datasets om XDR-incidenten te produceren.

Laadvermogen: json-array

Filters:

  • Firewall/dreiging
  • Firewall/bestanden
  • Firewall/URL
  • Firewall/DNS-beveiliging

PANW en XDRDAP verbindenPANW en XDRDAP verbinden

Bekijk de XDR-communitybronnen, die u kunt gebruiken om uw eigen integraties te bouwen met dit krachtige open raamwerk.

Als u samenwerkt met een beveiligingsbedrijf dat een ondersteunde integratie wil creëren voor het testen en publiceren van Cisco in onze XDR UI, kunt u via e-mail contact opnemen met het Cisco Security Technical Alliance-team.

Andere blogs van onze collega’s bij Black Hat Europe kun je lezen.

Black Hat is de meest gevestigde en diepgaande reeks beveiligingsevenementen in de cyberbeveiligingsindustrie. Deze jaarlijkse meerdaagse evenementen, opgericht in 1997, bieden bezoekers het nieuwste op het gebied van onderzoek, ontwikkeling en trends op het gebied van cyberbeveiliging. Gedreven door de behoeften van de gemeenschap, presenteert Black Hat Events inhoud rechtstreeks van de gemeenschap door middel van briefingpresentaties, trainingen, topconferenties en meer. Als de evenementenserie waar alle carrièreniveaus en academische disciplines samenkomen om samen te werken, te netwerken en de cyberbeveiligingsonderwerpen te bespreken die voor hen het belangrijkst zijn, kunnen deelnemers Black Hat-evenementen vinden in de Verenigde Staten, Canada, Europa, het Midden-Oosten, Afrika en Azië. Voor meer informatie, bezoek de Black Hat-website.


Wij willen graag weten wat u ervan vindt! Stel een vraag en blijf verbonden met Cisco Security op sociale media.

Cisco-beveiliging sociale media

LinkedIn
Facebook
Instagram

BRON

Paul Arends

Paul Arends

“Ik ben Paul Arends, afgestudeerd in Bedrijfskunde aan de Universidad Complutense en met een master in Personeelsmanagement en Organisatieontwikkeling aan ESIC. Ik ben geïnteresseerd in netwerken en social media en richt mijn professionele ontwikkeling op talentmanagement en organisatieverandering.”

Verwante vermeldingen

De reden waarom neoclouds behoefte hebben aan geïntegreerde netwerken

De beslissing over de stof die de marges bepaalt Een financieel directeur van een bedrijf bekijkt de uitgaven voor kunstmatige intelligentie: de kosten voor training nemen snel toe bij een…

Ontdek de verrassingen van de Cisco Bangalore-campus!

Dit artikel is geschreven door Sai Sankar KJV, een technische stagiair bij het CloudOps AI-team, oorspronkelijk gepubliceerd in januari 2017 en volledig bijgewerkt in maart 2026. Dus je hebt gehoord…

Geef een reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Ben je verdwaald?

Rec Room, een VR-spel in de stijl van Roblox, sluit af

Rec Room, een VR-spel in de stijl van Roblox, sluit af

De reden waarom neoclouds behoefte hebben aan geïntegreerde netwerken

De reden waarom neoclouds behoefte hebben aan geïntegreerde netwerken

Openheid voor werk: vooruitgang in het AI-tijdperk

Openheid voor werk: vooruitgang in het AI-tijdperk

Google-gebruikers in de VS kunnen nu Gmail-adres veranderen

Google-gebruikers in de VS kunnen nu Gmail-adres veranderen

De invloed van AI op risicobeoordeling op Meta in het nieuwe tijdperk

De invloed van AI op risicobeoordeling op Meta in het nieuwe tijdperk

Versterk uw Hz met NVIDIA DLSS 4.5 Multi Frame Generation-technologie

Versterk uw Hz met NVIDIA DLSS 4.5 Multi Frame Generation-technologie