整合

將蜜罐信號路由到你的安全堆疊。

GCSA 蜜罐保持輸出結構化、可營運:驗證嘗試、會話轉錄、命令事件、惡意樣本中繼資料與指標可進入 SIEM、SOAR、工單或資料湖。

輸出通道

SIEM、情資與證據目的地

Elastic Stack

將標準化的 GCSA 蜜罐事件、樣本與上下文轉發到 Elastic Stack 工作流程。

Microsoft Sentinel

將標準化的 GCSA 蜜罐事件、樣本與上下文轉發到 Microsoft Sentinel 工作流程。

Syslog

將標準化的 GCSA 蜜罐事件、樣本與上下文轉發到 Syslog 工作流程。

Webhooks

將標準化的 GCSA 蜜罐事件、樣本與上下文轉發到 Webhooks 工作流程。

MISP

將標準化的 GCSA 蜜罐事件、樣本與上下文轉發到 MISP 工作流程。

TheHive

將標準化的 GCSA 蜜罐事件、樣本與上下文轉發到 TheHive 工作流程。

S3 / Data Lake

將標準化的 GCSA 蜜罐事件、樣本與上下文轉發到 S3 / Data Lake 工作流程。

LLM / AI Copilot

將標準化的 GCSA 蜜罐事件、樣本與上下文轉發到 LLM / AI Copilot 工作流程。