Aller au contenu

SIEM

Cet article explique comment configurer l’ingestion des journaux d’audit Afi dans Splunk ou dans un système SIEM similaire (Datadog, Microsoft Sentinel, etc.). Les canaux de destination suivants sont pris en charge pour l’ingestion des journaux :

L’exportation des journaux d’audit est configurée dans l’onglet Configuration → SIEM et inclut tous les événements d’audit d’un compte d’organisation Afi ainsi que de ses locataires/organisations enfants.