نمیخواهیم SIEM شما باشیم
ذخیرهسازی، همبستگی میان منابع، شکار و مدیریت پرونده کار پلتفرم شماست، و از قبل پولش را دادهاید. کار ما این است که خوشرفتارترین منبع در آن باشیم: CEF برای Splunk و ArcSight، LEEF 2.0 برای QRadar، JSON ساختیافته، RFC 5424 یا 3164، روی UDP، TCP یا TLS روی 6514 — یا مستقیم به نقطه پایانی bulk در Elasticsearch جایی که پرش syslog نمیخواهید.

