Introdução ao Elasticsearch - Incident Enrichment integration
Elasticsearch é um mecanismo de pesquisa e análise RESTful distribuído que se integra facilmente com Operações de segurança. Antes de poder usar a integração Elasticsearch - Incident Enrichment, você deve baixá-la do ServiceNow Store e adicionar a URL base da API e as credenciais de login apropriadas.
Antes de Iniciar
Procedimento
Resultado
Depois de configurada, a integração Elasticsearch - Incident Enrichment pode ser selecionada para publicar observáveis em listas de observação no Security Incident Response.