Volver a Documentación

Integraciones

Conecta sent1nels con tus herramientas existentes

Integraciones SIEM

sent1nels se integra con las principales plataformas SIEM para centralizar tus eventos de seguridad:

Splunk

Envía eventos mediante HTTP Event Collector (HEC)

Elastic Stack

Integración nativa con Elasticsearch y Kibana

IBM QRadar

Exporta eventos en formato LEEF

Microsoft Sentinel

Conector directo con Azure Sentinel

Ejemplo de Configuración

integrations:
  siem:
    - type: splunk
      endpoint: https://splunk.example.com:8088
      token: ${SPLUNK_HEC_TOKEN}
      index: security
      source: sent1nels

Proveedores Cloud

Monitorea y protege tus recursos en los principales proveedores cloud:

Amazon Web Services

Integración con CloudTrail, GuardDuty y Security Hub

Microsoft Azure

Monitoreo de Azure AD, Security Center y recursos

Google Cloud Platform

Integración con Cloud Security Command Center

Ejemplo de Configuración

integrations:
  cloud:
    - type: aws
      region: us-east-1
      services:
        - cloudtrail
        - guardduty
        - securityhub

Comunicaciones

Recibe alertas y notificaciones en tiempo real:

Slack

Notificaciones instantáneas en canales de Slack

Microsoft Teams

Alertas directas en canales de Teams

Email

Notificaciones por correo electrónico personalizables

PagerDuty

Escalamiento automático de incidentes críticos

Ejemplo de Configuración

integrations:
  notifications:
    - type: slack
      webhook_url: ${SLACK_WEBHOOK_URL}
      channel: "#security-alerts"
      severity: high,critical

Sistemas de Tickets

Crea y gestiona tickets automáticamente:

Jira

Crea tickets automáticamente desde incidentes

ServiceNow

Integración bidireccional con ServiceNow ITSM

Ejemplo de Configuración

integrations:
  ticketing:
    - type: jira
      url: https://company.atlassian.net
      project: SEC
      issue_type: Security Incident
      api_token: ${JIRA_API_TOKEN}

Webhooks

Integra con cualquier sistema mediante webhooks:

Características

  • Endpoints personalizados
  • Autenticación flexible (API key, OAuth, mTLS)
  • Reintentos automáticos con backoff exponencial
  • Filtros de eventos configurables
  • Formato de payload personalizable

Ejemplo de Configuración

integrations:
  webhooks:
    - name: custom-integration
      url: https://api.example.com/webhooks/security
      method: POST
      headers:
        Authorization: Bearer ${API_TOKEN}
      events:
        - incident.created
        - incident.updated
        - threat.detected

Próximos Pasos