Salve pesquisas em Splunk Enterpriseconsole para Splunk Enterprise Event Ingestionintegração
As etapas a seguir para salvar pesquisas em Splunk Enterpriseo console é fornecido para um usuário com Splunk Enterprisefunção de administrador.
Antes de Iniciar
Se você já tiver pesquisas salvas e alertas acionados no Splunk Enterprisevocê não precisa modificar essas pesquisas para esta integração.
A integração do Now Platform® Operações de segurançaproduto com Splunko serviço de notificação de eventos extrai informações de evento e alerta de Splunk.
Antes de ingerir alertas em Operações de segurançaambiente, configure pesquisas no Splunk Enterprisepara que você extraia automaticamente os eventos de segurança relevantes Splunk Enterpriseque você deseja salvar como alertas.
Se você não tiver pesquisas salvas e alertas acionados estabelecidos para notificação quando ocorrerem eventos de segurança importantes em seu Splunk Enterpriseconsole, siga estas etapas para salvar as pesquisas.
Função necessária: Splunk Enterpriseadministrador
Procedimento
O que Fazer Depois
Você concluiu com sucesso a configuração necessária para a integração no Splunk Enterpriseconsole. Se você ainda não tiver instalado a aplicação para a integração do ServiceNow Store, a próxima etapa é instalar a aplicação para a integração e configurá-la.