---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Configurar ou alterar a instância em que os incidentes ou eventos são criados

# Configurar ou alterar a instância em que os incidentes ou eventos são criados {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 6 min. de leitura

Para configurar ou alterar a instância ServiceNow em que novos incidentes e eventos de segurança são criados, use a ação Configurar na lista de aplicações.

## Antes de Iniciar

Função necessária: sn_si.admin

## Procedimento

1. Abra o Splunk.
2. Clique no ícone de engrenagem Aplicações ou no item do menu de atalho Gerenciar aplicações.
3. Na lista de aplicações, pesquise apps da ServiceNow usando o filtro.
4. Procure a Integração de Operações de segurança da ServiceNowe clique na ação Configurar correspondente.
5. No formulário, preencha os campos.

   | Campo | Descrição |
   | Especificar servidor da ServiceNow |   |
   | URL | URL do console \[ Splunk Enterprise Security ou instância Splunk Cloud. O URL deve incluir a porta da API, por exemplo: `https://mysplunkserver.com:8089` |
   | Tipo de autenticação | Opção para selecionar o tipo de autenticação. Você pode selecionar Autenticação básica ou AutenticaçãoOAuth 2.0. * Se você estiver usando o Nome de usuário e a Senha da conta de API para configuração, habilite a caixa de seleção Autenticação básica. O padrão é desabilitado. * Se você estiver usando a autenticação OAuth 2.0 para a configuração, marque a caixa de seleção Autenticação OAuth 2.0. O padrão é desabilitado. {#setup-chg-instance__ul_uyf_hnx_gwb} |
   | Autenticação básica |   |
   | Nome de usuário | Nome de usuário que você criou para sua conta de usuário de API no console Splunk Enterprise Security. |
   | Senha | Senha que você criou para sua conta de usuário de API no console Splunk Enterprise Security. |
   | Confirmar senha | Alugue a senha para confirmá-la. |
   | Autenticação OAuth 2.0 |   |
   | ID de cliente | ID de cliente do aplicativo criado no servidor da ServiceNow. |
   | Segredo do cliente | Segredo do cliente do app criado no servidor da ServiceNow. |
   | URL de redirecionamento | A URL para a qual será redirecionado. Você pode copiar e colar este URL no URL de redirecionamento do registro da ServiceNow. |
   | Proxy opcional |   |
   | URL do proxy | URL do proxy para o console \[ Splunk Enterprise Security ou a instância Splunk Cloud. |
   | Porta | Endereço da porta. |
   | Nome de usuário | Nome de usuário que você criou para a conta de proxy no console Splunk Enterprise Security. |
   | Senha | Senha que você criou para a conta de proxy no console Splunk Enterprise Security. |
   | Confirmar senha | Alugue a senha para confirmá-la. |
   | Configuração do nível de registro em log |   |
   | Nível de registro em log | O nível de logs de emissão de relatórios gerados pela integração, ou seja, o nome do tipo de informação. Você também pode atualizar o valor para as seguintes opções: * informações * error * aviso * depurar {#setup-chg-instance__ul_s3c_mpf_hwb} Por padrão, o valor é info. |
   | Seleção de API |   |
   | Seleção de API | Selecione uma das seguintes APIs: * API da tabela * API do Import Set {#setup-chg-instance__ul_d5m_s4h_hwb} |
   |-|-|

   {#setup-chg-instance__choicetable_rrp_bwk_kdb}  
6. Clique em Salvar.
7. Como alternativa, procure a Integração de ingestão de eventos da ServiceNowe clique na ação Configurar correspondente.  
   A integração de ingestão de eventos da ServiceNow está configurada em três guias diferentes.
   * Splunk primário: a configuração padrão ou primária do Splunk.
   * Splunk secundário: (opcional) o backup ou a segunda configuração do Splunk.
   * Nível de registroem log : o nível de logs de emissão de relatórios gerados pela integração, ou seja, o nome do tipo de informação.
   {#setup-chg-instance__ul_hns_hz1_hwb}
8. Selecione a guia Splunk primário.
9. No formulário, preencha os campos.

   | Campo | Descrição |
   | Rótulo de ação de fluxo de trabalho | Nome do console primário Splunk Enterprise Security ou da instância primária Splunk Cloud usada para a integração. Espaços são compatíveis com nomes, mas parênteses não são compatíveis. Por exemplo, insira <kbd class="ph userinput">SplunkES2</kbd>. |
   | URL | URL do console primário Splunk Enterprise Security ou da instância primária Splunk Cloud. O URL deve incluir a porta da API, por exemplo: `https://mysplunkserver.com:8089` |
   | Endpoint | Endpoint para o console primário Splunk Enterprise Security ou a instância primária Splunk Cloud. |
   | Tipo de autenticação | Opção para selecionar o tipo de autenticação. Você pode selecionar Autenticação básica ou AutenticaçãoOAuth 2.0. * Se você estiver usando o Nome de usuário e a Senha da conta de API para configuração, habilite a caixa de seleção Autenticação básica. O padrão é desabilitado. * Se você estiver usando a autenticação OAuth 2.0 para a configuração, marque a caixa de seleção Autenticação OAuth 2.0. O padrão é desabilitado. {#setup-chg-instance__ul_uyf_hnx_gwc} |
   | Autenticação básica |   |
   | Nome de usuário | Nome de usuário que você criou para sua conta de usuário de API no console Splunk Enterprise Security. |
   | Senha | Senha que você criou para sua conta de usuário de API no console Splunk Enterprise Security. |
   | Confirmar senha | Alugue a senha para confirmá-la. |
   | Autenticação OAuth 2.0 |   |
   | ID de cliente | ID de cliente do aplicativo criado no servidor da ServiceNow. Para obter informações sobre como obter o ID de cliente, consulte [Configurar o Registro de aplicações na instância da ServiceNow](https://servicenow-prod.fluidtopics.net/k7voaaBp1baSx42cw4pNZA "Registre a aplicação com a instância para usar a autorização do OAuth.") |
   | Segredo do cliente | Segredo do cliente do app criado no servidor. Para obter informações sobre como obter o segredo do cliente, consulte [Configurar o Registro de aplicações na instância da ServiceNow](https://servicenow-prod.fluidtopics.net/k7voaaBp1baSx42cw4pNZA "Registre a aplicação com a instância para usar a autorização do OAuth.") |
   | URL de redirecionamento | A URL para a qual será redirecionado. Você pode copiar e colar este URL no URL de redirecionamento do registro da ServiceNow. Para obter informações, consulte [Configurar o Registro de aplicações na instância da ServiceNow](https://servicenow-prod.fluidtopics.net/k7voaaBp1baSx42cw4pNZA "Registre a aplicação com a instância para usar a autorização do OAuth.") |
   | Configuração de proxy opcional |   |
   | URL do proxy | URL do proxy para seu console secundário \[ Splunk Enterprise Security ou instância secundária Splunk Cloud. |
   | Porta | Endereço da porta. |
   | Nome de usuário | Nome de usuário que você criou para a conta de proxy no console secundário Splunk Enterprise Security. |
   | Senha | Senha que você criou para a conta de proxy no console secundário Splunk Enterprise Security. |
   | Confirmar senha | Alugue a senha para confirmá-la. |
   |-|-|

   {#setup-chg-instance__choicetable_rrp_bwk_kdc}  
10. **Opcional:** Selecione a guia Splunk secundário.
11. **Opcional:** No formulário, preencha os campos.

    | Campo | Descrição |
    | Rótulo de ação de fluxo de trabalho | Nome do console secundário Splunk Enterprise Security ou da instância secundária Splunk Cloud usada para a integração. Espaços são compatíveis com nomes, mas parênteses não são compatíveis. Por exemplo, insira <kbd class="ph userinput">SplunkES2</kbd>. |
    | URL | URL do console secundário Splunk Enterprise Security ou da instância secundária Splunk Cloud. O URL deve incluir a porta da API, por exemplo: `https://mysplunkserver.com:8089` |
    | Endpoint | Endpoint para o console secundário Splunk Enterprise Security ou a instância secundária Splunk Cloud. |
    | Tipo de autenticação | Opção para selecionar o tipo de autenticação. Você pode selecionar Autenticação básica ou AutenticaçãoOAuth 2.0. * Se você estiver usando o Nome de usuário e a Senha da conta de API para configuração, habilite a caixa de seleção Autenticação básica. O padrão é desabilitado. * Se você estiver usando a autenticação OAuth 2.0 para a configuração, marque a caixa de seleção Autenticação OAuth 2.0. O padrão é desabilitado. {#setup-chg-instance__ul_wbg_t1b_hwb} |
    | Autenticação básica |   |
    | Nome de usuário | Nome de usuário que você criou para sua conta de usuário de API no console Splunk Enterprise Security. |
    | Senha | Senha que você criou para sua conta de usuário de API no console Splunk Enterprise Security. |
    | Confirmar senha | Alugue a senha para confirmá-la. |
    | Autenticação OAuth 2.0 |   |
    | ID de cliente | ID de cliente do aplicativo criado no servidor da ServiceNow. |
    | Segredo do cliente | Segredo do cliente do app criado no servidor da ServiceNow. |
    | URL de redirecionamento | A URL para a qual será redirecionado. Você pode copiar e colar este URL no URL de redirecionamento do registro da ServiceNow. |
    | Configuração de proxy opcional |   |
    | URL do proxy | URL do proxy para seu console secundário \[ Splunk Enterprise Security ou instância secundária Splunk Cloud. |
    | Porta | Endereço da porta. |
    | Nome de usuário | Nome de usuário que você criou para a conta de proxy no console secundário Splunk Enterprise Security. |
    | Senha | Senha que você criou para a conta de proxy no console secundário Splunk Enterprise Security. |
    | Confirmar senha | Alugue a senha para confirmá-la. |
    |-|-|

    {#setup-chg-instance__choicetable_vbg_t1b_hwb}
12. Selecione a guia Nível de registro em log.
13. No formulário, preencha os campos.

    | Campo | Descrição |
    | Nível de log | O nível de logs de emissão de relatórios gerados pela integração, ou seja, o nome do tipo de informação. Você também pode atualizar o valor para as seguintes opções: * informações * error * aviso * depurar {#setup-chg-instance__ul_ucl_sp5_vsb} Por padrão, o valor é info. |
    |-|-|

    {#setup-chg-instance__choicetable_ecw_c4x_gwb}
14. Clique em Salvar.  
    Depois que a validação for concluída com sucesso, a página Integrações de segurança será exibida com cada uma das suas configurações. Em cada bloco de configuração válido, os botões Atualizar e Excluir são exibidos, conforme mostrado na figura a seguir.  
    Nota:  
    Você precisa usar somente a Autenticação básica ou a Autenticação OAuth 2.0. Habilite uma das autenticações e insira os detalhes de autenticação correspondentes. Habilitar ambos exibirá um erro.

    Depois de validada e enviada com sucesso, cada configuração de servidor de Ingestões de eventos Splunk é salva na página Integrações de segurança como um bloco. Se os blocos de configuração salvos não forem exibidos na página Integrações de segurança, no canto superior direito da página, na lista Mostrar configurações, clique em Sim.

