Usando ServiceNow Complemento de ingestão de eventos de operações de segurança para Splunk ES
Encaminhe eventos sob demanda do Splunk Enterprise Security Console para criar uma Resposta a incidentes de segurança (SIR) no ServiceNow instância.
Antes de Iniciar
Função necessária: sn_sec_splunkes.api_account_access
Procedimento
Resultado
Um registro de Resposta a incidentes de segurança (SIR) é criado no ServiceNow De acordo com o mapeamento especificado no perfil de encaminhamento manual de eventos. Para obter instruções sobre como configurar um perfil de encaminhamento manual de eventos, consulte Crie e nomeie um perfil de evento