Konfigurieren und aktivieren Sie die Splunk-Integration
Die Splunk-Anreicherungsintegration durchsucht Ihre Protokolle und fügt relevante Sichtungsinformationen hinzu.
Vorbereitungen
Bevor Sie die Splunk-Suche verwenden können, müssen Sie sie aus dem ServiceNow Store herunterladen.
Erforderliche Rolle: sn_sec_tisc.admin
- Das Plugin „Threat Intelligence-Sicherheitszentrum“ muss installiert und aktiviert werden, bevor Sie die Splunk-Suchintegration verwenden können.
- Rufen Sie den Splunk ab, erhalten Sie die Splunk-Suche, und rufen Sie die API-Basis-URL, die Link-URL, den Anwendernamen und das Passwort von Ihrer Splunk-Instanz ab.
Prozedur
Ergebnisse
Nach der Konfiguration kann Splunk für die Durchführung einer Sichtungssuche für erkennbare Elemente im Threat Intelligence-Sicherheitszentrum ausgewählt werden.