Secret Server privileged account management software houdt events bij in SIEM platformen die CEF en Syslog formats ondersteunen.
Deze events kunnen gecorreleerd zijn aan de SIEM kant zodat admins een melding krijgen als bepaalde events plaatsvinden in het systeem. Als een administrator een filter instelt voor events zoals het aanzetten van Unlimited Administration, gebruikers lockout, Heartbeat failure of Secrets die vervallen, worden deze events gelogd met verschillende alarm niveaus afhankelijk van de ernst.
ArcSight, Splunk en LogLogic zijn enkele van de SIEM en Log Management tools die werken met Secret Server. De meeste SIEM en Log Management tools ondersteunen Syslog format en zijn daarom compatible met Secret Server.
Thycotis is een officiele technology partner van Splunk. Er is een Secret Server app in de Splunk apps store die data aggregeert die komt van Secret Server over privileged account activiteit en presenteert deze informatie in het Splunk dashboard