Export SIEM : Splunk, Elastic, QRadar
Formats NDJSON, CEF, LEEF, syslog, ECS, HEC — avec attestation HMAC.
Les exports d’audit volumétriques passent par les routes versionnées `/api/v1/logs/export/*` (alias `/v1/logs/export/*`). Chaque export applique une limite de débit par organisation et inclut un en-tête d’attestation `X-Duxia-Export-Signature` pour prouver l’origine du fichier généré.
Intégration
- Splunk HEC : ingérez le JSON ECS via un token HEC dédié.
- Elastic : indexez le NDJSON avec un pipeline d’enrichissement standard.
- QRadar : mappez les champs CEF/LEEF aux propriétés personnalisées.