у TheHive есть прекрасное питоновское API, если mp siem может выполнять кастомные скрипты при сработке правил кореляции, то задача не особо сложная
на данный момент проще получится в обратную сторону - внешним скриптом забирать инциденты (+ доп. инофрмация, при необходимости) и отправлять далее удобным способом куда захочется.