Splunk統合の構成と有効化
ログを自動的に検索し、関連するサイティング情報を脅威インテリジェンスデータに追加するように Splunk 拡張統合を構成します。
始める前に
必要なロール:sn_sec_tisc.admin
重要:
- ServiceNow Store から Splunk Search アプリをダウンロードして開始します。
- 脅威インテリジェンスセキュリティセンター プラグインをインストールしてアクティブ化し、Splunk Search 統合を有効にします。
- Splunk インスタンスから、API ベース URL、リンク URL、ユーザー名、およびパスワードをコピーします。
手順
次のタスク
統合を構成した後、 Splunk を選択して、 脅威インテリジェンスセキュリティセンター の観測事象でサイティング検索を実行できます。