Elasticsearch統合の構成と有効化
Elasticsearch は、セキュリティオペレーション と簡単に統合できる分散型の RESTful 検索および分析エンジンです。
始める前に
Elasticsearchを使用する前に、ServiceNow Store からダウンロードする必要があります。
必要なロール:sn_sec_tisc.admin
重要:
- Elasticsearch 統合を使用する前に、脅威インテリジェンスセキュリティセンター プラグインをインストールしてアクティブ化する必要があります。
- Elasticsearchプロファイルで Elasticsearch API ベース URL、Kibana ベース URL、ユーザー名、パスワードを取得します。
手順
タスクの結果
構成が完了すると、脅威インテリジェンスセキュリティセンターの観測事象でサイティング検索を実行するためのElasticsearchを選択できます。