Marketplace
Integrationen für Cloud, Ticketing, SIEM und Chat
Cloud-Konten als Datenquelle, Alerts und Findings in Jira, Microsoft Sentinel, Teams oder per REST-API. Jede Integration wird im Marketplace aktiviert und überwacht.
- Jira
- Microsoft Teams
- Slack
- GitHub
- GitLab
- Elastic
- AWS
- Microsoft Azure
- Google Cloud
- Cloudflare
- Hetzner
- Webhook
Darstellungen mit Beispieldaten.
- Integrationen für Cloud, SIEM, Ticketing und Chat
- 20+
- Alert-Typen, direkt an Jira, Teams oder Slack
- 15+
- REST-API-Endpunkte mit Swagger-Dokumentation
- 250+
- Abgleich neuer CVEs mit Ihrem Inventar
- Echtzeit
Findings dorthin, wo Ihr Team arbeitet
Cloud-Konten liefern Daten. Ticketing, SIEM und Chat erhalten Alerts nach Regeln, die Sie festlegen.
Kritische Schwachstelle am VPN-Gateway
- Schweregrad
- Kritisch
- Asset
- vpn.beispiel-gmbh.at
- Team
- IT-Betrieb
In blacklens.io öffnen
CVE-2024-21762, vpn.beispiel-gmbh.at
Finding öffnen
- Assets
- Findings
- Alerts
- Scope
- Berichte
- Verwaltung
Darstellungen mit Beispieldaten.
Ein Marketplace, kein Projekt
Zugangsdaten hinterlegen, Verbindung prüfen, aktivieren. Der Online-Status ist jederzeit sichtbar, damit Alerts nicht unbemerkt ins Leere laufen.
Darstellungen mit Beispieldaten.
Verbindungsprüfung
Zugangsdaten und Berechtigungen werden vor der Aktivierung getestet.
Pausieren ohne Verlust
Integrationen jederzeit deaktivieren, die Konfiguration bleibt erhalten.
Health-Alerts
Offline-Integrationen erscheinen auf der Gesundheitskarte und lösen einen Alert aus.
Alle Integrationen im Überblick
Nach Kategorie sortiert, von Cloud-Konnektoren bis Single Sign-on mit Microsoft Entra ID und Google.
Cloud
Amazon Web Services
Microsoft Azure
Microsoft 365
Google Cloud
Cloudflare - Hetzner Cloud
Identität und SSO
Active Directory
Microsoft Entra ID
Google Workspace SSO
Ticketing und Entwicklung
Jira - ServiceNow
- GitHub
GitLab
SIEM und Webhook
Microsoft Sentinel
Elastic Beta- Webhook
Chat und Mobile
- Slack
Microsoft Teams - Mobile App (iOS/Android)
API
- REST API
Häufige Fragen
- blacklens.io ist als Lösung im Microsoft Sentinel Content Hub verfügbar. Die Lösung enthält einen Datenkonnektor, eine Analyseregel und eine ARM-Vorlage für die Bereitstellung. Nach der Installation werden Alerts und Findings in Ihren Log-Analytics-Workspace geschrieben, und die Analyseregel erzeugt daraus Sentinel-Incidents. Ihr SOC korreliert sie mit anderen Datenquellen und arbeitet sie im gewohnten Prozess ab.
Passende Lösungen
Die Funktionen dieser Seite sind Bausteine. So setzen Kunden sie im Alltag ein.
Verbinden Sie blacklens.io mit Ihrem Stack.
Alle Integrationen sind in der 14-tägigen Testphase enthalten. Wir richten die erste Anbindung gemeinsam mit Ihnen ein.
- 14 Tage kostenlos, voller Funktionsumfang
- Keine Kreditkarte nötig
- Erste Funde besprechen wir gemeinsam