Introduction à l’intégration Elasticsearch - Enrichissement des incidents
Elasticsearch est un moteur de recherche et d’analyse RESTful distribué qui s’intègre facilement à Opérations de sécurité. Avant de pouvoir utiliser l’intégration d’enrichissement Elasticsearch des incidents, vous devez la télécharger à partir de et ServiceNow Store ajouter l’URL de base de l’API et les informations d’identification de connexion appropriées.
Avant de commencer
Procédure
Résultats
Une fois configurée, l’intégration Elasticsearch - Enrichissement des incidents peut être sélectionnée pour publier des observables dans des listes de surveillance dans Réponse aux incidents de sécurité.