SIEM Bridge — Connettori Splunk, Sentinel e QRadar // MODULI

SIEM Bridge — Connettori Splunk, Sentinel e QRadar

Connettori nativi per Splunk, Microsoft Sentinel, IBM QRadar ed Elastic, con streaming bidirezionale di IOC, avvisi ed eventi.

Panoramica

I formati CEF, LEEF e JSON coprono le pipeline di ingestione più diffuse. La direzione bidirezionale permette di riportare nella piattaforma le rilevazioni prodotte dal SIEM.

Funzionalità

  • Connettori certificati
  • Streaming in CEF/LEEF/JSON
  • Sincronizzazione bidirezionale
  • Editor per la mappatura dei campi
  • Buffering e retry

Casi d’uso

  • Arricchire gli avvisi del SIEM con la threat intelligence
  • Correlazione tra piattaforme diverse
  • Centralizzazione dei log
  • Reportistica di conformità

Integrazioni

  • Splunk, Microsoft Sentinel
  • IBM QRadar, Elastic Security
  • Securonix, Devo, LogRhythm

SLA e garanzie

Streaming continuo con consegna garantita dalla coda

Passi successivi