A Cisco Security Cloud természetesen integrálható a Splunk Cloud megoldásával. Azonban hiába állítjuk be a cisco:ftd:syslog logforrást megfelelően a props.conf file-ban, a logokat nem tudja parse-olni a Splunk. A hiba itt is a formátummal lehet, hiába tűnik ftd formátúmunak a log, az tulajdonképpen asa formátum. Viszont szerencsére ez könnyen átállítható a Cisco oldalán, azaz az eredeti asa formátum konvertálható még küldés előtt ftd formátumra.
Részletek: