Aufzeichnungen von ExtraHop an Splunk senden
Sie können das ExtraHop-System so konfigurieren, dass Datensätze auf Transaktionsebene zur Langzeitspeicherung an einen Splunk-Server gesendet werden, und diese Datensätze dann vom ExtraHop-System und der ExtraHop-REST-API abfragen.
Before you begin
- Sie benötigen Version 7.0.3 oder höher von Splunk Enterprise und ein Benutzerkonto mit Administratorrechte.
- Sie müssen den Splunk HTTP Event Collector konfigurieren, bevor Ihr Splunk-Server ExtraHop-Datensätze empfangen kann . Sehen Sie die Splunk HTTP-Event-Collector Dokumentation für Anweisungen.
Hinweis: | Alle Trigger, die für das Senden von Datensätzen konfiguriert sind commitRecord zu einem Recordstore werden automatisch zum Splunk-Server umgeleitet. Es ist keine weitere Konfiguration erforderlich. |
Aufzeichnungen von ExtraHop an Splunk senden
Führen Sie dieses Verfahren auf allen verbundenen
ExtraHop-Systemen durch.
Wichtig: | Wenn Ihr ExtraHop-System eine Konsole oder Reveal (x) 360 umfasst, konfigurieren Sie alle Sensoren mit denselben Recordstore-Einstellungen oder derselben Übertragungsverwaltung, um Einstellungen von der Konsole oder Reveal (x) 360 aus zu verwalten. |
Nachdem Ihre Konfiguration abgeschlossen ist, können Sie nach
gespeicherten Datensätzen im ExtraHop-System suchen, indem Sie auf Rekorde aus
dem oberen Menü.
Recordstore-Einstellungen übertragen
Wenn du einen ExtraHop hast Konsole verbunden mit Ihren ExtraHop-Sensoren können Sie die Recordstore-Einstellungen auf dem Sensor konfigurieren und verwalten oder die Verwaltung der Einstellungen auf den Konsole. Durch die Übertragung und Verwaltung der Recordstore-Einstellungen auf der Konsole können Sie die Recordstore-Einstellungen über mehrere Sensoren hinweg auf dem neuesten Stand halten.
Die Recordstore-Einstellungen werden für verbundene Plattenläden
von Drittanbietern konfiguriert und gelten nicht für den ExtraHop Recordstore.
Danke für deine Rückmeldung. Dürfen wir Sie kontaktieren, um weitere Fragen zu stellen?