Speichern Sie Suchvorgänge in Splunk Enterprise-Konsole für Splunk Enterprise Event Ingestion Integration
Die folgenden Schritte zum Speichern von Suchen in Ihrem Splunk Enterprise-Konsole wird für einen Anwender mit bereitgestellt Splunk Enterprise Administratorrolle.
Vorbereitungen
Wenn Sie bereits gespeicherte Suchen und ausgelöste Warnungen in Ihrem haben Splunk Enterprise Konsole, müssen Sie diese Suchvorgänge für diese Integration nicht ändern.
Die Integration von ServiceNow AI Platform® Security Operations Produkt mit Splunk Der Ereignisbenachrichtigungsservice ruft Ereignis- und Warnungsinformationen aus ab Splunk.
Bevor Warnungen in erfasst werden Security Operations Umgebung, konfigurieren Sie Suchen in Ihrer Splunk Enterprise Konsole, damit Sie die relevanten Sicherheitsereignisse automatisch in abrufen können Splunk Enterprise Die Sie als Warnungen speichern möchten.
Wenn Sie keine gespeicherten Suchen und ausgelösten Warnungen für die Benachrichtigung eingerichtet haben, wenn wichtige Sicherheitsereignisse in auftreten Splunk Enterprise Konsole führen Sie die folgenden Schritte aus, um Suchvorgänge zu speichern.
Erforderliche Rolle: Splunk Enterprise Administrator
Prozedur
Nächste Maßnahme
Sie haben das erforderliche Setup für die Integration in erfolgreich abgeschlossen Splunk Enterprise Konsole. Wenn Sie die Anwendung für die Integration noch nicht über installiert haben ServiceNow Store, Der nächste Schritt besteht darin, die Anwendung für die Integration zu installieren und zu konfigurieren.