SIEM Bridge —— Splunk、Sentinel 与 QRadar 连接器 // 模块

SIEM Bridge —— Splunk、Sentinel 与 QRadar 连接器

面向 Splunk、Microsoft Sentinel、IBM QRadar 与 Elastic 的原生连接器,双向传输 IOC、警报与事件。

概览

CEF、LEEF 与 JSON 三种格式覆盖了最常见的数据接入管道。双向能力还能把 SIEM 侧的检测结果回流到平台。

核心能力

  • 官方认证连接器
  • CEF/LEEF/JSON 数据流
  • 双向同步
  • 字段映射编辑器
  • 缓冲与重试机制

应用场景

  • 用威胁情报为 SIEM 警报补全上下文
  • 跨平台关联分析
  • 集中式日志管理
  • 合规报告

集成

  • Splunk、Microsoft Sentinel
  • IBM QRadar、Elastic Security
  • Securonix、Devo、LogRhythm

SLA 与保障

持续传输,由队列保障消息不丢失

下一步