Enregistrer les recherches dans votre Splunk Enterprise console pour l’intégration Splunk Enterprise Event Ingestion
Les étapes suivantes pour enregistrer les recherches dans votre Splunk Enterprise console sont fournies à un utilisateur disposant du rôle d’administrateur Splunk Enterprise .
Avant de commencer
Si vous avez déjà des recherches enregistrées et des alertes déclenchées dans votre Splunk Enterprise console, vous n’êtes pas obligé de modifier ces recherches pour cette intégration.
L’intégration du produit au service de notification d’événements Splunk extrait les informations sur les ServiceNow AI Platform® Opérations de sécurité événements et les alertes à partir de Splunk.
Avant d’ingérer des alertes dans votre Opérations de sécurité environnement, configurez les recherches dans votre Splunk Enterprise console afin d’extraire automatiquement les événements de sécurité pertinents que Splunk Enterprise vous souhaitez enregistrer en tant qu’alertes.
Si vous n’avez pas enregistré de recherches et déclenché d’alertes établies pour la notification lorsque des événements de sécurité importants se produisent dans votre Splunk Enterprise console, procédez comme suit pour enregistrer les recherches.
Rôle requis : Splunk Enterprise administrateur
Procédure
Que faire ensuite
Vous avez terminé la configuration requise pour l’intégration dans votre Splunk Enterprise console. Si vous n’avez pas déjà installé l’application pour l’intégration à partir du ServiceNow Store, l’étape suivante consiste à installer l’application pour l’intégration et à la configurer.