Configure seu ambiente Splunk para ingestão manual de eventos para a integração de ingestão de eventos Splunk Enterprise
Se você quiser exportar eventos manualmente e sob demanda do console Splunk Enterprise para esta integração, instale e configure o aplicativo ServiceNow Security Operations Event Ingestion Addon para Splunk Enterprise no console corporativo Splunk ou na instância do Splunk Cloud.
Antes de Iniciar
Verifique se você instalou a aplicação para esta integração do ServiceNow Store antes de instalar o plug-in do complemento do splunkbase que é necessário para a ingestão manual de eventos. Se você não instalou o aplicativo para a integração do ServiceNow Store, consulte Instalar e configurar a aplicação ServiceNow para a integração Splunk Enterprise Event Ingestion e siga as instruções para instalá-lo.
Função necessária: Now Platform administrador (admin)
Por Que e Quando Desempenhar Esta Tarefa
A instalação e configuração do Complemento de ingestão de eventos do Security Operations ServiceNow é opcional.
Se você quiser exportar eventos manualmente e sob demanda do console Splunk Enterprise para a integração, baixe, instale e configure o ServiceNow Complemento de ingestão de eventos do Security Operations para Splunk Enterprise do splunkbase no console Splunk Enterprise.
Este complemento de extensão ServiceNow é necessário para que os incidentes de segurança possam ser criados a partir de eventos exportados manualmente em sua instância Now Platform. Esta aplicação ServiceNow Security Operations Event Ingestion Addon for Splunk Enterprise está disponível em splunkbase.
Para o encaminhamento manual de eventos, você pode identificar até dois Now Platform endpoints (instâncias) diferentes no console Splunk Enterprise. Você encaminha os eventos para o endpoint ou endpoints manualmente para criar incidentes de segurança. Por exemplo, você pode especificar uma instância de preparação (desenvolvimento) e uma instância de produção. Ao especificar instâncias separadas e nomear fluxos de trabalho primários e secundários para cada instância, você pode escolher para onde deseja encaminhar eventos diferentes.
Procedimento
O que Fazer Depois
Se você ainda não salvou pesquisas no console Splunk Enterprise, a próxima etapa é salvar pesquisas como alertas no console Splunk Enterprise.