SIEM Bridge — موصّلات Splunk وSentinel وQRadar
موصّلات أصيلة لـ Splunk وMicrosoft Sentinel وIBM QRadar وElastic، مع بث ثنائي الاتجاه لمؤشرات الاختراق والتنبيهات والأحداث.
نظرة عامة
تغطي صيغ CEF وLEEF وJSON أشيع خطوط الإدخال. ويتيح الاتجاه المزدوج إعادة تغذية المنصة بما يكتشفه نظام SIEM.
الإمكانات
- موصّلات معتمَدة
- بث بصيغ CEF وLEEF وJSON
- مزامنة ثنائية الاتجاه
- محرّر لربط الحقول
- تخزين مؤقت وإعادة محاولة
حالات الاستخدام
- إثراء تنبيهات SIEM بمعلومات التهديدات
- الربط بين المنصات المختلفة
- تجميع السجلات مركزيًا
- تقارير الامتثال
التكاملات
- Splunk وMicrosoft Sentinel
- IBM QRadar وElastic Security
- Securonix وDevo وLogRhythm
SLA والضمانات
بث مستمر مع ضمان التسليم عبر الطابور