Você pode executar a pesquisa de detecções em um ou vários observáveis para determinar o número de vezes que os observáveis são avistados nos logs da sua organização. Você pode executar a pesquisa de detecções em observáveis dentro de um número selecionado de dias ou dentro de um intervalo de datas.
Por Que e Quando Desempenhar Esta Tarefa
A seção Pesquisa de detecções contém somente as integrações com o tipo de integração como pesquisa de detecções.
Esta seção exibe cartões para cada uma das implementações de integração configuradas que você pode ativar e usar.
Procedimento
-
Navegar até .
-
Clique no ícone Integrações e selecione a seção Pesquisa de detecções.
-
Clique na ação Configurar nova enriquecimento.
Isso leva você ao pop-up que exibe as integrações disponíveis. Você precisa escolher a integração que precisa configurar.
-
Selecione uma integração na lista de integrações disponíveis e clique em Selecionar.
Isso leva você para a página Criar nova integração de aprimoramento da integração selecionada. Esta página é preenchida previamente com detalhes da integração selecionada por padrão. Por exemplo, integração Splunk.

-
No formulário Criar nova integração, preencha os campos.
-
Na seção Configuração de integração, configure os detalhes da integração com base em seus requisitos.
A seção Configuração de integração inclui detalhes de configuração, como chave de API, ID ou segredo do cliente de API, nome de usuário, senha e assim por diante, que você precisa preencher. Esses detalhes de configuração variam para diferentes apps.
-
Clique na ação Salvar para armazenar e criar a nova configuração de integração de aprimoramento.
Os detalhes fornecidos são validados e, por padrão, o status da integração de aprimoramento está desabilitado.
-
Clique em Salvar como ação de rascunho para armazenar somente as atualizações feitas na configuração de aprimoramento e não criá-las.
Se você não tiver certeza sobre os detalhes da configuração, poderá usar a opção Salvar como rascunho. Depois de obter os detalhes da configuração, você pode preencher as informações restantes na versão de rascunho e criá-la.
-
Para habilitar a integração de aprimoramento, clique em Habilitar.
A integração de aprimoramento foi habilitada com sucesso. Você também pode habilitar uma integração de aprimoramento específica usando o menu Ações do bloco de integração necessária na página Catálogo ou na página Todas as integrações.