Comece a usar Splunk Integração de pesquisa para Operações de segurança

  • Versão de lançamento: Zurich
  • Atualizado 31 de jul. de 2025
  • 1 min. de leitura
  • Splunk o software pesquisa, monitora e analisa big data gerado por máquina e se integra facilmente ao Operações de segurança. Antes de poder usar Splunk- Integração de aprimoramento de incidentes, você deve baixá-la do ServiceNow Store E adicione a URL base da API apropriada e as credenciais de login.

    Antes de Iniciar

    Função necessária: sn_si.admin

    Procedimento

    1. Baixe a integração do ServiceNow Store.
    2. Quando a instalação estiver concluída, acesse Splunk E obtenha a chave de API e o ID da API em seu perfil.
    3. Em sua instância, navegue até Operações de segurança > Configuração de Integração.
      As integrações de segurança disponíveis aparecem como uma série de cartões.
    4. No cartão Splunk - Aprimoramento de incidente, clique em Novo .
      Splunk - Configuração de aprimoramento de incidente
    5. Preencha os campos, conforme necessário.
      Campo Descrição
      Nome O nome desta configuração.
      URL base da API Splunk O URL base que você adquiriu do Splunk site.
      URL do Link [Opcional] O URL do link vinculado ao Splunk interface da web, quando disponível.
      Nome do usuário Seu nome de usuário do Splunk.
      Senha Sua senha do Splunk.
      Máximo de linhas O número máximo de linhas que você deseja pesquisar.
      Resultado Mais Antigo (dias) Os primeiros resultados que você deseja ver em número de dias.
      Incluir amostras de dados brutos nos resultados da pesquisa Selecione esta opção para incluir amostras de dados brutos nos resultados de pesquisa de avistamentos. A quantidade de dados retornados depende da sua configuração no número de linhas de dados brutos propriedade em Propriedades de resposta do incidente de segurança .
      MID Server Selecione Qualquer Para usar qualquer MID Server ativo ou selecione um nome de MID Server específico.
      Nota:
      Configurar esta integração ativa fluxos de trabalho. Para gerenciar os fluxos de trabalho, navegue até Editor de fluxo de trabalho .
    6. Clique em Enviar.
      O cartão de configuração de integração é exibido.
    7. Ao exibir o novo cartão de configuração, você pode clicar em Configurar ou Excluir para mudar ou excluir a configuração, respectivamente.
    8. Para retornar à lista original de cartões de configuração de integração, selecione Não em Mostrar Configurações lista suspensa.