Integrieren Sie Reveal (x) 360 mit Splunk SOAR
Diese Integration ermöglicht es Ihnen, Erkennungen von Netzwerkbedrohungen, Metriken und Paketdaten von Reveal (x) 360 nach Splunk SOAR zu exportieren.
Um diese Integration zu konfigurieren, müssen Sie Splunk SOAR-Anmeldeinformationen erstellen und fügen Sie dann diese Anmeldedaten hinzu, wenn Sie die ExtraHop App für Splunk SOAR konfigurieren.
Anforderungen an das System
ExtraHop Reveal (x) 360
- Ihr Benutzerkonto muss Privilegien auf Reveal (x) 360 für System- und Zugriffsadministration.
- Ihr Reveal (x) 360-System muss mit einem ExtraHop verbunden sein Sensor mit Firmware-Version 9.0 oder höher.
- Ihr Reveal (x) 360-System muss verbunden mit ExtraHop Cloud Services.
Anmeldedaten für die Splunk SOAR-Integration erstellen
Der Berechtigungsnachweis wird auch dem hinzugefügt ExtraHop REST-API-Anmeldedaten Seite
, auf der Sie den Status der Anmeldeinformationen anzeigen, die ID kopieren oder die
Anmeldeinformationen löschen können.
Nächste Maßnahme
Installieren und konfigurieren Sie die ExtraHop App für Splunk SOAR.Installieren und konfigurieren Sie die ExtraHop App für Splunk SOAR
Nächste Maßnahme
Exportieren Sie Reveal (x) 360-Erkennungen, -Metriken und -Pakete nach Splunk SOAR und leiten Sie Aktionen wie das Abrufen von Geräteinformationen oder das Taggen eines Gerät ein, indem Sie der Konfigurationsdokumentation folgen.
Danke für deine Rückmeldung. Dürfen wir Sie kontaktieren, um weitere Fragen zu stellen?