SIEM Bridge — Splunk・Sentinel・QRadar連携 // モジュール

SIEM Bridge — Splunk・Sentinel・QRadar連携

Splunk、Microsoft Sentinel、IBM QRadar、Elastic向けのネイティブコネクタです。IOC、アラート、イベントを双方向にストリーミングします。

概要

CEF、LEEF、JSONの各形式に対応しており、一般的な取り込みパイプラインをカバーします。双方向であるため、SIEM側の検知結果をプラットフォームへ戻すこともできます。

主な機能

  • 認定済みコネクタ
  • CEF/LEEF/JSONのストリーミング
  • 双方向同期
  • フィールドマッピングのエディタ
  • バッファリングとリトライ

ユースケース

  • SIEMのアラートを脅威インテリジェンスで補強する
  • 複数プラットフォームをまたいだ相関分析
  • ログの一元管理
  • コンプライアンス報告

連携

  • Splunk、Microsoft Sentinel
  • IBM QRadar、Elastic Security
  • Securonix、Devo、LogRhythm

SLA・保証

継続的なストリーミング · キューによる配信保証

次のステップ