Configurer le complément d’intégration d’ingestion d’événement ServiceNow
Installez et configurez le module complémentaire d’intégration d’ingestion d’événements ServiceNow dans votre console d’entreprise ou votre Splunk instance Splunk Cloud.
Avant de commencer
Créez un profil de transfert manuel d’événements pour transférer des alertes à la demande depuis votre console Splunk afin de créer une réponse aux incidents de sécurité (SIR) sur l’instance ServiceNow . Pour plus d’informations, consultez Créer et nommer un profil d’événement et implémentez la même chose pour Splunk V2.
Cette configuration du module complémentaire est nécessaire pour activer le transfert manuel d’événements pour le profil Splunk. Jusqu’à deux configurations peuvent être créées pour un module complémentaire particulier. (Splunk primaire et Splunk secondaire)
Vérifiez que vous avez installé l’application pour cette intégration avant ServiceNow Store d’installer le module d’extension du module d’extension à partir de splunkbase requis pour l’ingestion manuelle d’événements. Si vous n’avez pas installé l’application pour l’intégration à partir du ServiceNow Store, consultez Installez et configurez l’application pour l’intégration ServiceNowSplunk Enterprise Event Ingestion et suivez les instructions pour l’installer.
Rôle requis : ServiceNow AI Platform administrateur (admin)
Pourquoi et quand exécuter cette tâche
Si vous souhaitez exporter des événements manuellement et à la demande à partir de votre console Splunk pour l’intégration, téléchargez et configurez le module complémentaire d’intégration d’ingestion ServiceNow d’événements à partir de Splunkbase dans votre console Splunk.
Ce ServiceNow module complémentaire d’extension est requis pour que des incidents de sécurité puissent être créés à partir d’événements exportés manuellement dans votre ServiceNow AI Platform instance. Ce ServiceNow module complémentaire d’intégration d’ingestion d’événements est disponible sur splunkbase.
Pour le transfert manuel d’événements, vous pouvez identifier jusqu’à deux points de terminaison différents ServiceNow AI Platform (instances) dans votre Splunk Enterprise console. Vous transférez manuellement les événements au(x) point(s) de terminaison(s) pour créer des incidents de sécurité. Par exemple, vous pouvez spécifier à la fois une instance intermédiaire (de développement) et une instance de production. En spécifiant des instances distinctes et en nommant des workflows primaires et secondaires pour chaque instance, vous pouvez choisir où vous souhaitez transférer différents événements.
Procédure
-
Si vous n’avez pas encore installé le module complémentaire d’intégration d’ingestion d’événements ServiceNow , procédez comme suit pour l’installer et le configurer.
-
Pour configurer le module complémentaire, procédez comme suit.
Que faire ensuite
Utilisation ServiceNow du complément d’intégration d’ingestion d’événements