SIEM¶
Este artículo explica cómo configurar la ingesta de registros de auditoría de Afi en Splunk o en un sistema SIEM similar (Datadog, Microsoft Sentinel, etc.). Se admiten los siguientes canales de destino para la ingesta de registros:
- Microsoft Sentinel
- Splunk HTTP Event Collector (HEC)
- Datadog
- Sumo Logic
- Microsoft Teams
- Google Chat
- Slack
- Webhook (adecuado para cualquier sistema SIEM que acepte eventos mediante webhook)
La exportación de registros de auditoría se configura en la pestaña Configuration → SIEM e incluye todos los eventos de auditoría de una cuenta de organización de Afi, así como los de sus inquilinos u organizaciones secundarias.
