Intégrer Reveal(x) 360 à Splunk
Cette intégration vous permet d'afficher les détections de menaces réseau et les informations comportementales de Reveal(x) 360 dans Splunk.
Pour configurer cette intégration, vous devez créer des identifiants d'intégration Splunk et les ajouter à la configuration du module complémentaire ExtraHop pour Splunk.
Configuration requise
ExtraHop Reveal(x) 360
- Votre compte utilisateur doit avoir des privilèges sur Reveal(x) 360 pour l'administration du système et des accès.
- Votre système Reveal(x) 360 doit être connecté à un capteur ExtraHop avec la version 8.8 ou ultérieure du micrologiciel.
- Votre système Reveal(x) 360 doit être connecté aux ExtraHop Cloud Services.
Créer les identifiants d'intégration Splunk
L'identifiant est également ajouté à la page ExtraHop REST API Credentials où vous pouvez consulter l'état de l'identifiant, copier l'ID ou supprimer l'identifiant.
Que faire ensuite
Installez et configurez le module complémentaire ExtraHop pour Splunk.Installer et configurer le module complémentaire ExtraHop pour Splunk
Que faire ensuite
Exportez les détections et les mesures Reveal(x) 360 et affichez-les dans Splunk conformément aux instructions figurant dans le document ExtraHop Add-On for Splunk Details.
Nous vous remercions pour vos commentaires. Pouvons-nous vous contacter pour vous poser des questions complémentaires ?