Edison Watch

การรวม SIEM

เชื่อมต่อบันทึก Edison Watch กับแพลตฟอร์มความปลอดภัยของคุณ

Edison Watch สามารถส่งบันทึกเหตุการณ์แบบเรียลไทม์ไปยังระบบ SIEM ของคุณ

Splunk

  1. ไปที่ Settings > Integration > Splunk
  2. ป้อน HEC Endpoint และ Token ของคุณ
  3. บันทึกจะถูกส่งในรูปแบบ JSON
{
  "event": "tool_call_blocked",
  "user": "[email protected]",
  "tool": "database_query",
  "reason": "policy_violation"
}

Datadog

  1. เปิดใช้งานการรวม Datadog ใน Integration
  2. ใส่ API Key ของคุณ
  3. เหตุการณ์จะปรากฏเป็น Log หรือ Event ใน Datadog

Custom Webhooks

สำหรับระบบอื่นๆ คุณสามารถตั้งค่า Webhook ปลายทาง:

  • URL: จุดสิ้นสุด HTTPS ของคุณ
  • Headers: ส่วนหัวการตรวจสอบสิทธิ์ที่กำหนดเอง
  • Events: เลือกเหตุการณ์ที่จะสมัครรับ (Block, Allow, Error)

ตรวจสอบเอกสาร API ของเราสำหรับรูปแบบ Payload เต็มรูปแบบ

On this page