SIEM Bridge — Connecteurs Splunk, Sentinel et QRadar
Connecteurs natifs pour Splunk, Microsoft Sentinel, IBM QRadar et Elastic, avec diffusion bidirectionnelle des IOC, des alertes et des événements.
Vue d’ensemble
Les formats CEF, LEEF et JSON couvrent les pipelines d’ingestion les plus répandus. Le sens bidirectionnel permet de réinjecter dans la plateforme les détections du SIEM.
Fonctionnalités
- Connecteurs certifiés
- Diffusion CEF/LEEF/JSON
- Synchronisation bidirectionnelle
- Éditeur de correspondance des champs
- Mise en tampon et retentative
Cas d’usage
- Enrichir les alertes du SIEM avec du renseignement
- Corrélation entre plateformes
- Journalisation centralisée
- Rapports de conformité
Intégrations
- Splunk, Microsoft Sentinel
- IBM QRadar, Elastic Security
- Securonix, Devo, LogRhythm
SLA et garanties
Diffusion continue, avec livraison garantie par file d’attente