Introduction à l’intégration de l’enrichissement Elasticsearch des incidents
Elasticsearch est un moteur de recherche et d’analyse RESTful distribué qui s’intègre facilement à Security Operations. Avant de pouvoir utiliser l’intégration d’enrichissement des Elasticsearch incidents, vous devez la télécharger à partir de et ServiceNow Store ajouter l’URL de base de l’API et les informations d’identification de connexion appropriées.
Avant de commencer
Procédure
Résultats
Une fois configurée, l’intégration Elasticsearch Enrichissement des incidents peut être sélectionnée pour publier des observables dans les listes de surveillance de Security Incident Response.