---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Comece com Splunk Integração de pesquisa para Operações de segurança

# Comece com Splunk Integração de pesquisa para Operações de segurança {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

O softwareSplunk pesquisa, monitora e analisa big data gerado por máquina e se integra facilmente com Operações de segurança. Antes de poder usar a integração Splunk - Incident Enrichment, você deve baixá-la do ServiceNow Store e adicionar a URL base da API e as credenciais de login apropriadas.

## Antes de Iniciar

Função necessária: sn_si_admin

## Procedimento

1. Baixe a integração do ServiceNow Store.
2. Quando a instalação estiver concluída, acesse Splunk e obtenha a chave de API e o ID de API no seu perfil.
3. Em sua instância, navegue até Operações de segurançaConfiguração de Integração.  
   As integrações de segurança disponíveis aparecem como uma série de cartões. {#activate-configure-splunk-inc-enric__Nav-To}
{#activate-configure-splunk-inc-enric__Nav-To}
4. No cartão Splunk - Incident Enrichment, clique em Novo.  
5. Preencha os campos conforme necessário.  
   {#activate-configure-splunk-inc-enric__table_l2p_dcs_ns__entry__2}

   | Campo | Descrição |
   |-|-|
   | Nome | O nome desta configuração. |
   | URL base da API Splunk | A URL base que você adquiriu do site Splunk. |
   | URL do Link | \[Opcional\] A URL do link que vincula à interface da Web Splunk, quando disponível. |
   | Nome de usuário | Seu nome de usuário do Splunk. |
   | Senha | Sua senha do Splunk. |
   | Máx. de Linhas | O número máximo de linhas que você deseja pesquisar. |
   | Resultado Mais Antigo (dias) | Os primeiros resultados que você deseja ver em número de dias. |
   | Incluir amostras de dados brutos nos resultados da pesquisa | Selecione esta opção para incluir amostras de dados brutos nos resultados da pesquisa de detecções. A quantidade de dados retornados depende da configuração na propriedade do número de linhas de dados brutos nas propriedades do [Security Incident Response](https://servicenow-prod.fluidtopics.net/m8eM86tUxejropknOBgFMQ "Vários tipos de componentes são instalados com o download e a ativação da aplicação Security Incident Response, incluindo funções de usuário, tabelas, propriedades e trabalhos programados."). |
   | MID Server | Selecione Qualquer para usar qualquer MID Server ativo ou selecione um nome de MID Server específico. |
   [ ]

   {#activate-configure-splunk-inc-enric__table_l2p_dcs_ns}  
   Nota:  
   A configuração desta integração ativa fluxos de trabalho. Para gerenciar os fluxos de trabalho, navegue até o Editor de fluxode trabalho .
6. Clique em Enviar.  
   O cartão de configuração de integração é exibido.
7. Ao exibir o novo cartão de configuração, você pode clicar em Configurar ou Excluir para mudar ou excluir a configuração, respectivamente.
8. Para retornar à lista original de cartões de configuração de integração, selecione Não na lista suspensa Mostrar configurações.
{#activate-configure-splunk-inc-enric__steps_gfz_1yn_vw}

