Configure uma integração Cribl para Análise de logs de integridade
Configure uma integração a ser habilitada Análise de logs de integridade Para processar mensagens de log de Cribl que são transmitidas para seu ServiceNow instância.
Antes de Iniciar
- Verifique se um MID Server Está instalado e configurado com o recurso de ingestão de log habilitado. Para obter mais informações, consulte MID Server system requirements.Importante:Análise de logs de integridade Não é compatível com IPv6. Para trabalhar com a aplicação, configure o. MID Server Para IPv4.
- . MID Server O endereço IP é exposto por meio da conversão de endereços de rede (NAT), de um balanceador de carga ou de um dispositivo semelhante, o. MID Server Deve ter um endereço IP público para ser acessado por clientes externos, como Filebeat agentes, localizados fora de sua rede. Endereços IP privados não são roteáveis pela Internet, portanto, sem um IP público, esses clientes externos não podem se conectar ao MID Server mesmo se eles estiverem configurados com seu endereço. Em MID Server, adicione uma propriedade chamada mid.public_ipCom o endereço IP público como o valor. Para obter mais informações, consulte Crie uma propriedade do MID Server .Nota:. MID Server E os clientes externos estão na mesma rede, um IP público não é necessário e as conexões podem ser feitas usando o endereço IP privado.
Função necessária: evt_mgmt_admin
Por Que e Quando Desempenhar Esta Tarefa
Se sua organização usa Cribl para filtrar e rotear grandes volumes de dados de log de várias fontes, o formato de log recebido por Análise de logs de integridadeé distinto de outros tipos. A integração Cribl permite HLA para detectar e separar cabeçalhos de transporte de mensagens de log internas neste formato, encaminhando somente a mensagem interna para a estrutura de tipo de origem para processamento.
Procedimento
Resultado
A integração é ativada e o Visão geral é exibida. Os dados de log começam a ser transmitidos do Cribl para seu ServiceNow instância. O bloco da integração está disponível no Integrações instaladas no Integrations Launchpad.