Connecteur du graphe de services pour Splunk le complément
Importez des données d’actif plus détaillées avec Connecteur du graphe de services avec Splunk un module complémentaire développé par ServiceNow l’ingénierie. Le module complémentaire vous permet d’importer des données sur vos Windows actifs Linux .
Connecteur du graphe de services pour Splunk
Connecteur du graphe de services récupère Splunk les informations informatiques et logicielles Splunk du produit et les importe dans la base de données de gestion des configurations (CMDB) de votre instance. Par défaut, les données de base suivantes sont importées :
- Version du transitaire (agent)
- Type de transitaire (agent)
- Heure du dernier enregistrement du transitaire (agent)
- Systèmes d'exploitation
- Hôte
- Adresse IP de l’hôte
Le connecteur du graphe de services pour Splunk est disponible sur le ServiceNow® Store.
Le ServiceNow complément et WindowsLinux les actifs
Avec le Windows complément et Linux Actifs, vous avez la possibilité d’importer des données d’actif plus détaillées avec Connecteur du graphe de services pour Splunk qui incluent les données suivantes :
- Adresse MAC
- Détails du système d’exploitation
- Nom de la ressource
- Détails des logiciels installés
- Système de fichiers
- Dernière date d’ouverture de session
- Ports ouverts
- Processus en cours
- Services d'exécution
Ce module complémentaire est disponible en téléchargement sur votre Splunk console à partir de splunkbase.
Télécharger et installer le module complémentaire
Avant d’installer ce module complémentaire, vous devez vérifier que vous avez installé et activé les applications et modules complémentaires suivants :
- Connecteur du graphe de services Splunk
- Splunk_TA_nix version 9.0.0 (Linux) ou ultérieure
- Splunk_TA_windows les modules complémentaires de la version 8.9.0 ou ultérieure disponibles à partir de Splunkbase.
Ces modules complémentaires vous permettent d’identifier et d’importer des données plus spécifiques liées à vos Linux actifs avec Windows vos importations avec l’API de Connecteur du Splunk graphe de services.
Par exemple, les recherches effectuées à partir de ces modules complémentaires peuvent vous fournir les données que vous souhaitez sur Windows les pilotes, Windows les adaptateurs réseau, Linux le matériel et d’autres détails du système d’exploitation.
Charges de travail cibles
Dans app.manifest, des agents individuels sur un ordinateur spécifique envoient des informations à un concentrateur central (serveur) où les données sont collectées, stockées et gérées. Cette machine centrale est l’endroit où les applications sont installées.
Pour ajuster les charges de travail afin de spécifier les ressources pour une charge de travail de recherche, d’indexation ou autres, dans Splunk Web, sélectionnez .
Dans la colonne État, sélectionnez le bouton à bascule pour activer ou désactiver des règles de charge de travail individuelles.
Déploiements pris en charge
- Autonome
- distribué
- Mise en grappe des têtes de recherche