Configure seu Splunk ambiente para ingestão manual de eventos para Splunk Enterprise integração de ingestão de evento
Se você quiser exportar eventos manualmente e sob demanda do seu Splunk Enterprise console para esta integração, instale e configure o. ServiceNow Complemento de ingestão de evento de operações de segurança para Splunk Enterprise aplicação em seu Splunk Console empresarial ou instância do Splunk Cloud.
Antes de Iniciar
Verifique se você instalou a aplicação para esta integração do ServiceNow Store antes de instalar o plug-in de complemento do splunkbase que é necessário para ingestão manual de eventos. Se você não instalou a aplicação para a integração do ServiceNow Store, consulte Instale e configure o. ServiceNow aplicação para Splunk Enterprise Event Ingestion integração e siga as instruções para instalá-lo.
Função necessária: ServiceNow AI Platform administrador (admin)
Por Que e Quando Desempenhar Esta Tarefa
Instalação e configuração do ServiceNow O complemento de ingestão de evento de operações de segurança é opcional.
Se você quiser exportar eventos manualmente e sob demanda do seu Splunk Enterprise console para integração, download, instalação e configuração do ServiceNow Complemento de ingestão de evento de operações de segurança para Splunk Enterprise do splunkbase em seu Splunk Enterprise console.
Isso ServiceNow o complemento de extensão é necessário para que os incidentes de segurança possam ser criados a partir de eventos exportados manualmente em seu ServiceNow AI Platform instância. Isso ServiceNow Complemento de ingestão de evento de operações de segurança para Splunk Enterprise a aplicação está disponível em splunkbase .
Para encaminhamento manual de eventos, você pode identificar até dois diferentes ServiceNow AI Platform endpoints (instâncias) em seu Splunk Enterprise console. Você encaminha os eventos para o endpoint ou endpoints manualmente para criar incidentes de segurança. Por exemplo, você pode especificar uma instância de preparação (desenvolvimento) e uma instância de produção. Ao especificar instâncias separadas e nomear fluxos de trabalho primários e secundários para cada instância, você pode escolher para onde deseja encaminhar eventos diferentes.
Procedimento
O que Fazer Depois
Se você ainda não salvou as pesquisas em seu Splunk Enterprise console, a próxima etapa é salvar pesquisas como alertas em seu Splunk Enterprise console.