SIEM Bridge — Konnektoren für Splunk, Sentinel und QRadar
Native Konnektoren für Splunk, Microsoft Sentinel, IBM QRadar und Elastic, mit bidirektionalem Streaming von IOCs, Alarmen und Ereignissen.
Überblick
Die Formate CEF, LEEF und JSON decken die gängigen Ingest-Pipelines ab. Weil das Streaming in beide Richtungen läuft, fließen auch die Detektionen des SIEM zurück in die Plattform.
Funktionen
- Zertifizierte Konnektoren
- Streaming in CEF, LEEF und JSON
- Bidirektionaler Abgleich
- Editor für das Feld-Mapping
- Pufferung und Retry
Anwendungsfälle
- SIEM-Alarme mit Threat Intelligence anreichern
- Plattformübergreifende Korrelation
- Zentrale Protokollierung
- Compliance-Reporting
Integrationen
- Splunk, Microsoft Sentinel
- IBM QRadar, Elastic Security
- Securonix, Devo, LogRhythm
SLA & Garantien
Durchgehendes Streaming mit über die Warteschlange garantierter Zustellung