SIEM¶
Dieser Artikel erläutert, wie Sie die Übertragung von Afi-Auditprotokollen an Splunk oder ein vergleichbares SIEM-System (Datadog, Microsoft Sentinel usw.) konfigurieren. Folgende Zielkanäle für die Protokollübertragung werden unterstützt:
- Microsoft Sentinel
- Splunk HTTP Event Collector (HEC)
- Datadog
- Sumo Logic
- Microsoft Teams
- Google Chat
- Slack
- Webhook (geeignet für jedes SIEM-System, das Ereignisse über einen Webhook entgegennimmt)
Der Export von Auditprotokollen wird auf der Registerkarte Configuration → SIEM konfiguriert und umfasst alle Auditereignisse eines Afi-Organisationskontos sowie seiner untergeordneten Mandanten und Organisationen.
