Introduction à l’intégration de l’enrichissement Elasticsearch des incidents
Elasticsearch est un moteur de recherche et d’analyse RESTful distribué qui s’intègre facilement à Opérations de sécurité. Avant de pouvoir utiliser l’intégration Elasticsearch - Enrichissement des incidents, vous devez la télécharger à partir de et ajouter l’URL de base de l’API ServiceNow Store et les informations d’identification de connexion appropriées.
Avant de commencer
Procédure
Résultats
Une fois configurée, l’intégration Elasticsearch Enrichissement des incidents peut être sélectionnée pour publier des observables dans des listes de surveillance dans Réponse aux incidents de sécurité.