SIEM Bridge —— Splunk、Sentinel 与 QRadar 连接器
面向 Splunk、Microsoft Sentinel、IBM QRadar 与 Elastic 的原生连接器,双向传输 IOC、警报与事件。
概览
CEF、LEEF 与 JSON 三种格式覆盖了最常见的数据接入管道。双向能力还能把 SIEM 侧的检测结果回流到平台。
核心能力
- 官方认证连接器
- CEF/LEEF/JSON 数据流
- 双向同步
- 字段映射编辑器
- 缓冲与重试机制
应用场景
- 用威胁情报为 SIEM 警报补全上下文
- 跨平台关联分析
- 集中式日志管理
- 合规报告
集成
- Splunk、Microsoft Sentinel
- IBM QRadar、Elastic Security
- Securonix、Devo、LogRhythm
SLA 与保障
持续传输,由队列保障消息不丢失