Poniższe konektory możesz już dodać w Settings › Integrations, aby przygotować poświadczenia i przypisanie do organizacji. Zbieranie zdarzeń jest w przygotowaniu. W konsoli, na stronie integracji i w tej dokumentacji mają etykietę „wkrótce”.
| Konektor | Co będzie zbierać |
|---|---|
| AWS CloudTrail | Zdarzenia zarządzania i danych z jednego lub wielu kont. |
| CrowdStrike Falcon | Detekcje i zdarzenia audytu z platformy Falcon. |
| Microsoft Defender for Endpoint | Alerty i zdarzenia urządzeń; zależy od niego akcja reagowania izolacji urządzenia. |
| Google Workspace | Zdarzenia audytu logowania, administracji i Drive. |
Zanim konektor stanie się dostępny, te same dane zwykle można dostarczyć inaczej: CloudTrail przez usługę przekazującą dane jako HTTP JSON, a Falcon i Defender for Endpoint przez ich funkcje eksportu do SIEM, kierowane do odbiornika HEC lub HTTP. Zalecany sposób podpowie Ci zespół wsparcia.