Queremos integrar os logs da Cortex com nosso SIEM (Splunk/Sentinel). Como?
Queremos integrar os logs da Cortex com nosso SIEM (Splunk/Sentinel). Como?
A Cortex suporta exportação de logs em tempo real para os principais SIEMs:
Plataformas suportadas:
Configuração em Admin → Integrações → SIEM:
Eventos recomendados para monitorar:
Formato padrão: JSON estruturado com request_id, timestamp, user, event_type, metadados específicos.
📖 Documentação completa na Wiki: