Centre de documentation

Export SIEM : Splunk, Elastic, QRadar

Formats NDJSON, CEF, LEEF, syslog, ECS, HEC — avec attestation HMAC.

Les exports d’audit volumétriques passent par les routes versionnées `/api/v1/logs/export/*` (alias `/v1/logs/export/*`). Chaque export applique une limite de débit par organisation et inclut un en-tête d’attestation `X-Duxia-Export-Signature` pour prouver l’origine du fichier généré.

Intégration

  • Splunk HEC : ingérez le JSON ECS via un token HEC dédié.
  • Elastic : indexez le NDJSON avec un pipeline d’enrichissement standard.
  • QRadar : mappez les champs CEF/LEEF aux propriétés personnalisées.

SSO et SCIM →