SIEM Bridge — Connettori Splunk, Sentinel e QRadar
Connettori nativi per Splunk, Microsoft Sentinel, IBM QRadar ed Elastic, con streaming bidirezionale di IOC, avvisi ed eventi.
Panoramica
I formati CEF, LEEF e JSON coprono le pipeline di ingestione più diffuse. La direzione bidirezionale permette di riportare nella piattaforma le rilevazioni prodotte dal SIEM.
Funzionalità
- Connettori certificati
- Streaming in CEF/LEEF/JSON
- Sincronizzazione bidirezionale
- Editor per la mappatura dei campi
- Buffering e retry
Casi d’uso
- Arricchire gli avvisi del SIEM con la threat intelligence
- Correlazione tra piattaforme diverse
- Centralizzazione dei log
- Reportistica di conformità
Integrazioni
- Splunk, Microsoft Sentinel
- IBM QRadar, Elastic Security
- Securonix, Devo, LogRhythm
SLA e garanzie
Streaming continuo con consegna garantita dalla coda