Elastic 集成
从您的应用程序、端点、基础设施、云、网络、工作场所工具以及生态系统中的每个其他常见来源,流式传输日志、指标、跟踪、内容等。将警报发送到您选择的通知工具。轻松连接到所有重要的系统。

1Password

Abnormal Security

Abuse.ch 恶意软件和 URL 威胁情报

Active Directory 实体分析
Airflow

Akamai

AlienVault Open Threat Exchange (OTX)

Amazon Bedrock
Amazon CloudFront
Amazon CloudWatch
Amazon DynamoDB
Amazon EBS
Amazon EC2

Amazon EMR

Amazon GuardDuty
Amazon Kinesis Data Firehose
Amazon RDS
Amazon Redshift
Amazon S3 存储镜头

Amazon Security Lake
Amazon SNS
Amazon VPC
Amazon VPC NAT 网关
Anomali ThreatStream
Apache
Apache Spark

Apache Tomcat

Arista 防火墙
auditd
Auditd 管理器

Authentik
AWS

AWS API 网关
AWS 账单
AWS CloudTrail
AWS 弹性负载均衡
AWS Fargate

AWS Inspector
AWS 网络防火墙

AWS Security Hub
AWS Transit Gateway
AWS 使用情况
AWS VPN

AWS WAF
Azure 活动日志

Azure 应用服务
Azure 应用程序网关

Azure 应用程序洞察

Azure 应用程序状态洞察
Azure 审计日志
Azure 账单
Azure Blob 存储
Azure 容器实例
Azure 容器注册表
Azure 容器服务
Azure 数据库帐户
Azure 事件中心

Azure 防火墙

Azure 前门

Azure 函数
Azure Monitor

Azure 网络观察器

Azure OpenAI

Azure 平台

Azure Spring Cloud
Azure 存储帐户
Azure VM
Azure VM 规模集
Azure WAF

Barracuda CloudGen 防火墙

Barracuda WAF
Beats

Bitbucket

BitDefender
Bitwarden
Box

Box 事件

Bravura Monitor

Broadcom ProxySG

Cassandra
Ceph

Check Point 防火墙

Check Point Harmony Endpoint

CISA 已知利用的漏洞

Cisco Aironet
Cisco ASA

Cisco Duo
Cisco Firepower Threat Defense

Cisco Identity Services Engine (ISE)
Cisco IOS

Cisco Meraki
Cisco Nexus

Cisco Secure Email Gateway

Cisco Secure Endpoint

Cisco Umbrella

Citrix Web Application Firewall

Claroty CTD

Cloudflare

collectd

集体智能框架
通用事件格式 (CEF)

Confluence Cloud
Confluence Data Center

Confluence Server

Cribl

CrowdStrike Falcon

CrowdStrike Falcon Intelligence

自定义威胁情报
自定义 Windows 事件日志
自定义连接器

CyberArk 特权访问安全

CyberArk 特权威胁分析

Cybereason
Cybersixgill

Darktrace
数据泄露检测

Digital Guardian
Dropbox
Dropbox Paper
Dropwizard

EclecticIQ
Elastic Agent
Elastic APM Server
电子邮件

ESET Protect

ESET 威胁情报
etcd

F5 BIG-IP

F5 BIG-IP 访问策略管理器

Falco
文件完整性监控

FireEye 网络安全

首次 EPSS
Fleet Server
Fluentd

Forcepoint

Forcepoint Web Security

ForgeRock

Fortinet Forticlient 端点保护

Fortinet FortiEDR

Fortinet Fortigate

Fortinet FortiMail

Fortinet FortiManager

Fortinet FortiProxy
GCP 指标输入

GCP Vertex AI

Gigamon

Gitlab
Gmail
Go Expvar

GoFlow2
Google Cloud
Google Cloud 审计
Google Cloud 结算
Google Cloud Compute
Google Cloud Dataproc
Google Cloud DNS
Google Cloud Firestore
Google Cloud 防火墙
Google Cloud Functions
Google Cloud GKE
Google Cloud 负载均衡
Google Cloud Redis
Google Cloud Stackdriver
Google Cloud VPC
Google CloudSQL 指标

Google Drive

Google Santa

Google 安全指挥中心

Graphite

GraphQL

Hashicorp Vault
HTTP
HTTP 检查

IBM Resilient
IBM Websphere
Icinga
ICMP 检查
IIS

Imperva Cloud WAF

Imperva WAF
InfluxDB

Infoblox BloxOne DDI

Infoblox NIOS
iptables
Istio
Jaeger

Jamf 合规报告器

Jamf Pro

Jamf Protect
JDBC
JIRA 数据中心
JMS

JMX Jolokia
journald

JumpCloud

Juniper SRX 系列
Kafka

Keycloak
Kubernetes
Kubernetes API 服务器
Kubernetes 控制器管理器
Kubernetes 事件
Kubernetes 指标服务
Kubernetes 代理
Kubernetes 调度器

kvm

LastPass
Linux
Linux 审计框架
Linux systemd 日志
日志文件(通用)
LotL 攻击检测

Lumos

Lyve Cloud

Maltiverse

恶意软件信息共享平台 (MISP)

Mandiant Advantage
Memcached

Menlo Security

Microsoft 365 Defender

Microsoft Defender for Cloud

Microsoft Defender for Endpoint

Microsoft DHCP 服务器

Microsoft DNS 服务器

Microsoft Entra ID

Microsoft Exchange 消息跟踪

Microsoft Exchange Server

Microsoft Graph 活动

Microsoft OneDrive

Microsoft Outlook
Mimecast

ModSecurity
MongoDB Atlas

MQTT

Munin
NATS
NATS Streaming
NetFlow

Netscout Arbor Sightline

Netskope
网络驱动器和文件系统
网络数据包捕获
NGINX
NGINX Ingress Controller

Notion

Okta

Okta 实体分析

OpenCanary

OpenCTI
OpenMetrics

OpenText Documentum
OpenTracing

OpsGenie
Osquery 日志收集
Osquery 管理器
PagerDuty

Palo Alto Cortex XDR
Palo Alto Networks

Palo Alto Prisma Access
Palo Alto Prisma Cloud
Pensando

pfSense
PHP
PHP FPM

Ping Identity PingOne

Pleasant Password Server

PowerShell
预构建安全检测规则
Prometheus

Prometheus 输入

Proofpoint OnDemand

Proofpoint 目标攻击防护 (TAP)

QNAP NAS

Qualys VMDR
RabbitMQ

Radware DefensePro

Rapid7 InsightVM

Rapid7 Threat Command

Recorded Future

Redis Enterprise
Salesforce 沙箱

SentinelOne

SentinelOne Cloud Funnel
ServiceNow ITOM
ServiceNow SecOps

SharePoint Online

SharePoint Server
SNMP

Snort

Snyk

Sonicwall 防火墙

Sophos Central

Sophos UTM

Sophos XG 防火墙
SQL
SQL 输入

Squid 代理
StatsD

Stormshield 网络安全

Sublime Security

Suricata

Symantec 端点保护

Sysdig
syslog
Sysmon
适用于 Linux 的 Sysmon
系统
系统审计

Tanium
TCP 检查

Teleport
Tenable 安全中心
Tenable 漏洞管理

ThreatConnect

ThreatQuotient

Thycotic Secret Server

Torq

Traefik
Trellix EDR Cloud

Trellix ePO

Trend Micro Deep Security

Trend Vision One

Tychon

通用性能分析
Vectra Detect

VMware Carbon Black Cloud

VMware Carbon Black EDR

vSphere

WatchGuard Firebox
网络爬虫
Webhook
Windows
Wiz
X.509 SSL/TLS 证书检查

xMatters

Zeek (Bro)

Zero Networks
ZeroFox

Zscaler Internet Access
