Utilisation ServiceNow du complément d’intégration d’ingestion d’événements
Mappez les alertes de la console Splunk pour créer une réponse aux incidents de sécurité (SIR) sur l’instance ServiceNow .
Avant de commencer
Rôle requis : sn_sec_splunk_v2.api_account_access
Procédure
Résultats
Un enregistrement de Réponse aux incidents de sécurité (SIR) est créé sur l’instance ServiceNow selon le mappage spécifié dans le profil de transfert manuel d’événements. Pour obtenir des instructions sur la configuration d’un profil de transfert manuel d’événements, consultez Créer et nommer un profil d’événement