SIEM Bridge — Splunk・Sentinel・QRadar連携
Splunk、Microsoft Sentinel、IBM QRadar、Elastic向けのネイティブコネクタです。IOC、アラート、イベントを双方向にストリーミングします。
概要
CEF、LEEF、JSONの各形式に対応しており、一般的な取り込みパイプラインをカバーします。双方向であるため、SIEM側の検知結果をプラットフォームへ戻すこともできます。
主な機能
- 認定済みコネクタ
- CEF/LEEF/JSONのストリーミング
- 双方向同期
- フィールドマッピングのエディタ
- バッファリングとリトライ
ユースケース
- SIEMのアラートを脅威インテリジェンスで補強する
- 複数プラットフォームをまたいだ相関分析
- ログの一元管理
- コンプライアンス報告
連携
- Splunk、Microsoft Sentinel
- IBM QRadar、Elastic Security
- Securonix、Devo、LogRhythm
SLA・保証
継続的なストリーミング · キューによる配信保証