Salvar pesquisas no console Splunk Enterprise para a integração Splunk Enterprise Event Ingestion
As etapas a seguir para salvar pesquisas no console Splunk Enterprise são fornecidas para um usuário com a função de administrador Splunk Enterprise.
Antes de Iniciar
Se você já tiver pesquisas salvas e alertas acionados no console Splunk Enterprise, não será necessário modificar essas pesquisas para esta integração.
A integração do produto Now Platform® Operações de segurança com o serviço de notificação de eventos Splunk extrai informações de eventos e alertas de Splunk.
Antes de ingerir alertas em seu ambiente Operações de segurança, configure pesquisas no console Splunk Enterprise para que você extraia automaticamente os eventos de segurança relevantes em Splunk Enterprise que deseja salvar como alertas.
Se você não tiver pesquisas salvas e alertas acionados estabelecidos para notificação quando ocorrerem eventos de segurança importantes no console do Splunk Enterprise, siga estas etapas para salvar pesquisas.
Função necessária: Splunk Enterprise administrador
Procedimento
O que Fazer Depois
Você concluiu com sucesso a configuração necessária para a integração no console do Splunk Enterprise. Se você ainda não instalou a aplicação para a integração do ServiceNow Store, a próxima etapa é instalar a aplicação para a integração e configurá-la.