Elasticsearch の開始 - インシデント拡張統合
Elasticsearch は、Security Operations と簡単に統合できる分散型の RESTful 検索および分析エンジンです。Elasticsearch - インシデント拡張統合を使用する前に、ServiceNow Store から統合をダウンロードし、適切な API Base URL とログイン認証情報を追加する必要があります。
始める前に
手順
タスクの結果
構成後、セキュリティインシデントレスポンスのウォッチリストに観測事象を公開するために Elasticsearch - インシデント拡張統合を選択できます。