Complemento Conector do Service Graph para Splunk
Importe dados mais detalhados de ativos com o Conector do Service Graph para Splunk com um complemento desenvolvido pela engenharia da ServiceNow. O complemento permite que você importe dados sobre seus ativos Windows e Linux.
Conector do Service Graph para Splunk
O conector do Service Graph para Splunk recupera informações do computador e do software do produto Splunk e as importa para o CMDB (Configuration Management Database) na sua instância. Por padrão, os seguintes dados básicos são importados:
- Versão do remetente (agente)
- Tipo de remetente (agente)
- Hora do último check-in do remetente (agente)
- SO
- Host
- Endereço IP do host
O conector do Service Graph para Splunk está disponível na ServiceNow® Store.
O complemento da ServiceNow para ativos Windows e Linux
Com os complementos de ativos Windows e Linux, você tem a opção de importar dados mais detalhados de ativos com o Conector do Service Graph para Splunk, que inclui os seguintes dados:
- Endereço MAC
- Detalhes de sistemas operacionais
- Nome do ativo
- Detalhes do software instalado
- Sistema de arquivos
- Data do último logon
- Portas abertas
- Processos em execução
- Serviços em execução
Esse complemento está disponível para download no console Splunk em splunkbase.
Como baixar e instalar o complemento
Antes de instalar o complemento, você deve verificar se instalou e ativou as seguintes aplicações e complementos:
- Conector do Service Graph Splunk
- Splunk_TA_nix versão 9.0.0 (Linux) ou posterior
- Splunk_TA_windows versão 8.9.0 ou complementos posteriores disponíveis no splunkbase.
Esses complementos permitem que você identifique e importe dados mais específicos relacionados aos seus ativos Linux e Windows com suas importações feitas com a API do Conector do Service Graph Splunk.
Por exemplo, as pesquisas desses complementos podem apresentar os dados desejados sobre drivers do Windows, adaptadores de rede do Windows, hardware do Linux e outros detalhes do SO.
Cargas de trabalho de meta
No app.manifest, os agentes individuais em uma máquina específica enviam informações para um hub central (servidor) onde os dados são coletados, armazenados e gerenciados. As aplicações são instaladas nessa máquina central.
Para ajustar cargas de trabalho para especificar recursos para uma pesquisa, indexação ou outras cargas de trabalho, em Splunk Web, selecione .
Na coluna "Status", selecione o botão de alternância para ativar ou desativar regras de carga de trabalho individuais.
Implantações compatíveis
- autônomo
- distribuído
- clustering de cabeçalho de pesquisa