Intégrez Reveal (x) 360 à Splunk
Cette intégration vous permet de consulter les détections de menaces sur le réseau et les informations comportementales issues de Reveal (x) 360 dans Splunk.
Pour configurer cette intégration, vous devez créer des informations dÈRE d'intégration Splunk puis ajoutez-les à la configuration du Module complémentaire ExtraHop pour Splunk .
Exigences du système
ExtraHop Reveal (x) 360
- Votre compte utilisateur doit avoir privilèges sur Reveal (x) 360 pour l' administration des systèmes et des accès.
- Votre système Reveal (x) 360 doit être connecté à un ExtraHop sonde avec la version 8.8 ou ultérieure du firmware.
- Votre système Reveal (x) 360 doit être connecté à ExtraHop Cloud Services.
Créez des informations dÈRE d'intégration Splunk
L'identifiant est également ajouté au Informations d'identification de l'API REST ExtraHop page
où vous pouvez consulter le statut des informations d'identification, copier l'identifiant ou supprimer les
informations d'identification.
Que faire ensuite
Installez et configurez le module complémentaire ExtraHop pour Splunk.Installez et configurez le module complémentaire ExtraHop pour Splunk
Que faire ensuite
Exportez les détections et métriques de Reveal (x) 360 et visualisez-les dans Splunk conformément aux instructions du Détails du module complémentaire ExtraHop pour Splunk.
Nous vous remercions pour vos commentaires. Pouvons-nous vous contacter pour vous poser des questions complémentaires ?