Envoi d'enregistrements d'ExtraHop à Splunk
Vous pouvez configurer le système ExtraHop pour qu'il envoie des enregistrements de niveau transactionnel à un serveur Splunk pour un stockage à long terme, puis interroger ces enregistrements à partir du système ExtraHop et de l'API REST ExtraHop.
Before you begin
- Vous devez disposer de la version 7.0.3 ou ultérieure de Splunk Enterprise et d'un compte utilisateur disposant de privilèges d'administrateur.
- Vous devez configurer le collecteur d'événements HTTP Splunk avant que votre serveur Splunk ne puisse recevoir les enregistrements ExtraHop. Consultez la documentation de Splunk HTTP Event Collector pour obtenir des instructions.
Remarque : | Tous les déclencheurs configurés pour envoyer des enregistrements via commitRecord à un magasin d'enregistrements sont automatiquement redirigés vers le serveur Splunk. Aucune autre configuration n'est nécessaire. |
Envoyer des enregistrements d'ExtraHop à Splunk
Important : | Si votre système ExtraHop comprend une console ou Reveal(x) 360, configurez tous les capteurs avec les mêmes paramètres d'enregistrement ou transférez la gestion pour gérer les paramètres depuis la console ou Reveal(x) 360 |
Une fois la configuration terminée, vous pouvez interroger les enregistrements stockés dans le système ExtraHop en cliquant sur Enregistrements dans le menu supérieur.
Transférer les paramètres du magasin d'enregistrement
Si une console ExtraHop est connectée à vos capteurs ExtraHop, vous pouvez configurer et gérer les paramètres de stockage d'enregistrements sur le capteur ou transférer la gestion des paramètres vers la console. Le transfert et la gestion des paramètres d'enregistrement sur la console vous permettent de maintenir les paramètres d'enregistrement à jour sur plusieurs capteurs.
Les paramètres des magasins d'enregistrement sont configurés pour les magasins d'enregistrement tiers connectés et ne s'appliquent pas au magasin d'enregistrement ExtraHop.
Nous vous remercions pour vos commentaires. Pouvons-nous vous contacter pour vous poser des questions complémentaires ?