Splunk instanzen zur App hinzufügen
Fügen Sie Splunk -Instanzen zur App hinzu, damit Sie Datenquellen zur Überwachung und Analyse an QRadar® weiterleiten können.
Vorgehensweise
- Führen Sie die folgenden Schritte aus, um eine einzelne Splunk -Instanz hinzuzufügen:
- Wechseln Sie zur Registerkarte Weiterleitung von Splunk und klicken Sie dann auf Splunk -Instanzen > Einzelne Splunk -Instanz hinzufügen.
- Geben Sie die IP oder den Hostnamen, die Portnummer für die Splunk -Instanz und die Benutzerberechtigungsnachweise der Splunk -Instanz ein.
- Setzen Sie Zertifikatsprüfung auf Falsch.
- Klicken Sie auf Hinzufügen > Schließen.
- Führen Sie die folgenden Schritte aus, um mehrere Splunk -Instanzen hinzuzufügen:
- Rufen Sie die Registerkarte Weiterleitung von Splunk auf und klicken Sie dann auf Splunk -Instanzen > Mehrere Splunk -Instanzenhinzufügen.
- Laden Sie eine CSV-Beispieldatei herunter, fügen Sie die IP-Adresse/Hostnamen und die Portnummer für die Splunk -Instanz hinzu und ersetzen Sie die Beispielbenutzerberechtigungsnachweise für jede Splunk -Instanz. Wenn Sie einen Splunk -Bereitstellungsserver verwenden, können Sie eine Verbindung zu ihm herstellen und eine CSV-Datei generieren, in der alle Splunk -Server aufgelistet sind, die in der Splunk -Bereitstellung vorhanden sind. Fügen Sie die Benutzernamen und Kennwörter für jeden Server hinzu, der in der Datei aufgelistet ist, und laden Sie dann die Datei in die App hoch.Hinweise:
- Die CSV-Dateien enthalten die folgenden Felder: Hostname (DNS), IP-Adresse, Portnummer, Benutzername und Kennwort. Sie können auswählen, wie die Datei nach Hostname oder IP-Adresse importiert werden soll. Der Systemstandardwert wird nach Hostnamen importiert. Für jede Zeile ist nur der Hostname oder die IP-Adresse erforderlich. Sie können nur den Hostnamen für einige Zeilen und nur die IP-Adresse für andere Zeilen angeben. Wenn Sie den Import nach Hostnamen auswählen, aber nur die IP-Adresse verfügbar ist, wird sie nach IP-Adresse importiert. Wenn Sie den Import nach IP-Adresse auswählen, aber nur der Hostname verfügbar ist, wird er nach Hostnamen importiert.
- Wenn Sie auswählen, dass die vorhandenen Instanzen überschrieben werden, werden der Benutzername und das Kennwort aktualisiert, wenn sie sich von der zuvor hochgeladenen Datei unterscheiden.