Commencez avec l’intégration de l’enrichissement Elasticsearch des incidents
Elasticsearch est un moteur de recherche et d’analyse distribué et RESTful qui s’intègre facilement à Opérations de sécurité. Avant de pouvoir utiliser l’intégration Elasticsearch d’enrichissement d’incident, vous devez la télécharger à ServiceNow Store partir du et ajouter l’URL de base API et les informations d’identification de connexion appropriées.
Avant de commencer
Procédure
Résultats
Une fois configurée, l’intégration Elasticsearch d’enrichissement d’incident peut être sélectionnée pour publier des observables dans des listes de surveillance dans Réponse aux incidents de sécurité.