Richten Sie Ihr ein Splunk Umgebung für die manuelle Ereigniserfassung für Splunk Enterprise Integration der Ereigniserfassung
Wenn Sie Ereignisse manuell und bei Bedarf aus exportieren möchten Splunk Enterprise-Konsole für diese Integration installieren und einrichten ServiceNow Security Operations-Ereigniserfassungs-Add für Splunk Enterprise Anwendung in Ihrem Splunk enterprise-Konsole oder Splunk-Cloud-Instanz.
Vorbereitungen
Überprüfen Sie, ob Sie die Anwendung für diese Integration über installiert haben ServiceNow Store Vor der Installation des Add-on-Plugins aus splunkbase, das für die manuelle Ereigniserfassung erforderlich ist. Wenn Sie die Anwendung für die Integration nicht über installiert haben ServiceNow Store, Siehe Installieren und konfigurieren Sie ServiceNow Anwendung für Splunk Enterprise Event Ingestion Integration Und befolgen Sie die Anweisungen zur Installation.
Erforderliche Rolle: ServiceNow AI Platform Administrator (Administrator)
Warum und wann dieser Vorgang ausgeführt wird
Installieren und Einrichten von ServiceNow Addon für Security Operations-Ereigniserfassung ist optional.
Wenn Sie Ereignisse manuell und bei Bedarf aus exportieren möchten Splunk Enterprise Konsole für die -Integration herunterladen, installieren und einrichten ServiceNow Security Operations-Ereigniserfassungs-Add für Splunk Enterprise Aus SPLunkbase in Ihrem Splunk Enterprise Konsole.
Dies ServiceNow Das Erweiterungs-Add-on ist erforderlich, damit Security Incidents aus manuell exportierten Ereignissen in erstellt werden können ServiceNow AI Platform Instanz. Dies ServiceNow Security Operations-Ereigniserfassungs-Add für Splunk Enterprise Anwendung ist für verfügbar Splunkbase .
Für die manuelle Ereignisweiterleitung können Sie bis zu zwei verschiedene identifizieren ServiceNow AI Platform Endpunkte (Instanzen) in Ihrem Splunk Enterprise Konsole. Sie leiten die Ereignisse manuell an den Endpunkt oder Endpunkte weiter, um Security Incidents zu erstellen. Sie können beispielsweise sowohl eine Bereitstellungs-(Entwicklungs-)Instanz als auch eine Produktionsinstanz angeben. Indem Sie separate Instanzen angeben und primäre und sekundäre Workflows für jede Instanz benennen, können Sie auswählen, wohin Sie verschiedene Ereignisse weiterleiten möchten.
Prozedur
Nächste Maßnahme
Wenn Sie Suchvorgänge noch nicht in gespeichert haben Splunk Enterprise-Konsole besteht der nächste Schritt darin, Suchvorgänge als Warnungen in Ihrer zu speichern Splunk Enterprise Konsole.