Configure seu Splunkambiente para ingestão manual de eventos para Splunk Enterpriseintegração de ingestão de evento
Se você quiser exportar eventos manualmente e sob demanda do Splunk Enterprisepara esta integração, instale e configure o. ServiceNowComplemento de ingestão de evento de operações de segurança para Splunk Enterpriseaplicação em seu SplunkConsole empresarial ou instância do Splunk Cloud.
Antes de Iniciar
Verifique se você instalou a aplicação para esta integração do ServiceNow Storeantes de instalar o plug-in de complemento do splunkbase que é necessário para a ingestão manual de eventos. Se você não tiver instalado a aplicação para a integração do ServiceNow Store, consulte Instale e configure o. ServiceNowaplicação para Splunk Enterprise Event Ingestionintegraçãoe siga as instruções para instalá-lo.
Função necessária: Now Platformadministrador (admin)
Por Que e Quando Desempenhar Esta Tarefa
Instalando e configurando o. ServiceNowO complemento de ingestão de evento de operações de segurança é opcional.
Se você quiser exportar eventos manualmente e sob demanda do Splunk Enterpriseconsole para a integração, download, instalação e configuração do ServiceNowComplemento de ingestão de evento de operações de segurança para Splunk Enterpriseda base de splunkno seu Splunk Enterpriseconsole.
Isso ServiceNowo complemento de extensão é necessário para que os incidentes de segurança possam ser criados a partir de eventos exportados manualmente no Now Platforminstância. Isso ServiceNowComplemento de ingestão de evento de operações de segurança para Splunk Enterprisea aplicação está disponível em splunkbase .
Para o encaminhamento manual de eventos, você pode identificar até dois diferentes Now Platformendpoints (instâncias) em seu Splunk Enterpriseconsole. Você encaminha os eventos para o endpoint ou endpoints manualmente para criar incidentes de segurança. Por exemplo, você pode especificar uma instância de preparação (desenvolvimento) e uma instância de produção. Ao especificar instâncias separadas e nomear fluxos de trabalho primários e secundários para cada instância, você pode escolher para onde deseja encaminhar eventos diferentes.
Procedimento
O que Fazer Depois
Se você ainda não tiver salvo pesquisas em Splunk Enterpriseconsole, a próxima etapa é salvar pesquisas como alertas em Splunk Enterpriseconsole.