Beginnen Sie mit dem Elasticsearch– Integration der Incident-Anreicherung
Elasticsearch Ist eine verteilte, RESTful-Such- und Analytics-Engine, die einfach in integriert werden kann Security Operations. Bevor Sie verwenden können Elasticsearch– Integration der Incident-Anreicherung. Sie müssen sie aus dem herunterladen ServiceNow Store Und fügen Sie die entsprechende API-Basis-URL und Anmeldeinformationen hinzu.
Vorbereitungen
Prozedur
Ergebnisse
Nachdem konfiguriert wurde, wird Elasticsearch– Die Incident-Anreicherungsintegration kann ausgewählt werden, um erkennbare Elemente in Beobachtungslisten in Security Incident Response zu veröffentlichen.