Copiar um perfil de evento para a integração Splunk Enterprise Event Ingestion
Copie um perfil existente e suas configurações associadas em vez de criar novos perfis. Se você estiver criando vários perfis e quiser reutilizar as configurações de um perfil existente, talvez prefira copiar os perfis de alarme para economizar tempo.
Antes de Iniciar
Função necessária: sn_si.admin
Por Que e Quando Desempenhar Esta Tarefa
Copiar um perfil existente e suas configurações associadas é opcional.
Se você copiar um perfil, o nome do perfil será modificado inicialmente para evitar perfis duplicados. Além disso, o perfil copiado está desabilitado (falso) para que não seja ativado acidentalmente antes de concluir a configuração. Copie perfis e use mapas existentes para incidentes de segurança que você já visualizou e verificou.
Procedimento
O que Fazer Depois
Você será solicitado a ativar (habilitar) o novo perfil depois de concluir as etapas de configuração.