Im folgenden Abschnitt werden die Setup-Aufgaben aufgelistet, die Sie in Ihrer Instanz Now Platform® ausführen müssen, bevor Sie die Anwendung aus dem ServiceNow Storeinstallieren.
Vorbereitungen
Erforderliche Rolle: admin
Warum und wann dieser Vorgang ausgeführt wird
Überprüfen Sie in der folgenden Tabelle, ob Sie alle aufgeführten Aufgaben abgeschlossen haben, bevor Sie die Anwendung herunterladen und installieren, um eine reibungslose Installation und Konfiguration zu gewährleisten.
Prozedur
-
Vergewissern Sie sich, dass Sie die erforderlichen Rollen Now Platform® und Security Incident Response (SIR) zugewiesen haben.
Die folgenden Rollen sind für die Installation, Einrichtung und Verwendung der -Integration in Ihrer Now Platform® -Instanz erforderlich.
Weitere Informationen zu Rollen und zum Zuweisen von Rollen zu Benutzern finden Sie unter Managing roles.
-
Vergewissern Sie sich, dass Sie Version 6.0 oder höher der Splunk -API verwenden.
Wenn Sie Zugriff auf die Konsole Splunk Enterprise haben, haben Sie Zugriff auf die API, die für diese Integration erforderlich ist. Für die API ist kein weiteres spezielles Setup erforderlich.
-
Vergewissern Sie sich, dass Sie einen MID Server installiert und konfiguriert haben.
Ein MID Server in Ihrer Now Platform® -Instanz ist erforderlich, um eine Verbindung zum Splunk -Service herzustellen, wenn der Splunk -Server in Ihrem Unternehmensnetzwerk bereitgestellt wird. Weitere Informationen zu MID Servern finden Sie unter MID Server
Wenn Sie den Service Splunk Cloud verwenden, ist kein MID Server erforderlich.
-
Vergewissern Sie sich, dass die zur Unterstützung der Integration erforderlichen ServiceNow Kernanwendungen installiert und aktiviert sind.
Das Plugin Security Incident Response Dependency (com.snc.si_dep) ist erforderlich. Dieses Plugin installiert automatisch alle Abhängigkeiten, die zur Unterstützung des Produkts Security Incident Response erforderlich sind. Installieren und aktivieren Sie dieses Plugin, bevor Sie die anderen für die Integration erforderlichen Security Operations -Anwendungen installieren und aktivieren.
Vergewissern Sie sich, dass die folgenden Security Operations -Anwendungen über ServiceNow Store] installiert und aktiviert wurden. Wenn nicht installiert ist, installieren und aktivieren Sie jeweils eine Anwendung in der folgenden Reihenfolge, um eine reibungslose Installation zu gewährleisten.
- Security Incident Response
- Security Integration Framework
- Security Support Common
- Security Support Orchestration
Weitere Informationen zur Installation der Kernanwendungen Security Operations finden Sie unter Rufen Sie eine Berechtigung für ein Produkt oder eine Anwendung von Security Operations ab und Aktivieren Sie eine Anwendung ServiceNow Store ..
Nächste Maßnahme
Sie haben Ihre Instanz Now Platform® erfolgreich für die Integration eingerichtet. Der nächste Schritt besteht darin, die Anwendung Splunk Enterprise Event Ingestion aus dem ServiceNow Store für die Integration zu installieren. Weitere Informationen finden Sie unter Installieren und konfigurieren Sie die Anwendung ServiceNow für die Integration von Splunk Enterprise Event Ingestion .. Wenn Sie keine Suchen in Ihrer Splunk Enterprise -Konsole für die Erfassung gespeichert haben oder wenn Sie das erste Setup für diese Integration in Ihrer Splunk Enterprise -Konsole und im Security Operations -Produkt Ihrer Now Platform® -Instanz gleichzeitig durchführen, finden Sie weitere Informationen unter Speichern Sie Suchen in Ihrer Splunk Enterprise -Konsole für die Splunk Enterprise Event Ingestion -Integration.
Wenn Sie Events manuell und bei Bedarf aus Ihrer Splunk Enterprise -Konsole für die Integration exportieren möchten, finden Sie weitere Informationen unter Richten Sie Ihre Splunk -Umgebung für die manuelle Event-Erfassung für die Splunk Enterprise -Integration der Event-Erfassung ein.