Salvar pesquisas no console Splunk Enterprise para a integração Splunk Enterprise Event Ingestion
As etapas a seguir para salvar pesquisas no console Splunk Enterprise são fornecidas para um usuário com a função de administrador Splunk Enterprise.
Antes de Iniciar
Se você já tiver pesquisas salvas e alertas acionados no console Splunk Enterprise, não será necessário modificar essas pesquisas para esta integração.
A integração do produto Now Platform® Security Operations com o serviço de notificação de evento Splunk extrai informações de evento e alerta de Splunk.
Antes de ingerir alertas em seu ambiente Security Operations, configure as pesquisas no console Splunk Enterprise para que você extraia automaticamente os eventos de segurança relevantes em Splunk Enterprise que deseja salvar como alertas.
Se você não tiver pesquisas salvas e alertas acionados estabelecidos para notificação quando ocorrerem eventos de segurança importantes no console Splunk Enterprise, siga estas etapas para salvar pesquisas.
Função necessária: Splunk Enterprise administrador
Procedimento
O que Fazer Depois
Você concluiu com sucesso a configuração necessária para a integração no console do Splunk Enterprise. Se você ainda não instalou a aplicação para a integração de ServiceNow Store, a próxima etapa é instalar a aplicação para a integração e configurá-la.