Splunk instanzen zur App hinzufügen

Fügen Sie Splunk -Instanzen zur App hinzu, damit Sie Datenquellen zur Überwachung und Analyse an QRadar® weiterleiten können.

Vorgehensweise

  1. Führen Sie die folgenden Schritte aus, um eine einzelne Splunk -Instanz hinzuzufügen:
    1. Wechseln Sie zur Registerkarte Weiterleitung von Splunk und klicken Sie dann auf Splunk -Instanzen > Einzelne Splunk -Instanz hinzufügen.
    2. Geben Sie die IP oder den Hostnamen, die Portnummer für die Splunk -Instanz und die Benutzerberechtigungsnachweise der Splunk -Instanz ein.
    3. Setzen Sie Zertifikatsprüfung auf Falsch.
    4. Klicken Sie auf Hinzufügen > Schließen.
  2. Führen Sie die folgenden Schritte aus, um mehrere Splunk -Instanzen hinzuzufügen:
    1. Rufen Sie die Registerkarte Weiterleitung von Splunk auf und klicken Sie dann auf Splunk -Instanzen > Mehrere Splunk -Instanzenhinzufügen.
    2. Laden Sie eine CSV-Beispieldatei herunter, fügen Sie die IP-Adresse/Hostnamen und die Portnummer für die Splunk -Instanz hinzu und ersetzen Sie die Beispielbenutzerberechtigungsnachweise für jede Splunk -Instanz. Wenn Sie einen Splunk -Bereitstellungsserver verwenden, können Sie eine Verbindung zu ihm herstellen und eine CSV-Datei generieren, in der alle Splunk -Server aufgelistet sind, die in der Splunk -Bereitstellung vorhanden sind. Fügen Sie die Benutzernamen und Kennwörter für jeden Server hinzu, der in der Datei aufgelistet ist, und laden Sie dann die Datei in die App hoch.
      Hinweise:
      • Die CSV-Dateien enthalten die folgenden Felder: Hostname (DNS), IP-Adresse, Portnummer, Benutzername und Kennwort. Sie können auswählen, wie die Datei nach Hostname oder IP-Adresse importiert werden soll. Der Systemstandardwert wird nach Hostnamen importiert. Für jede Zeile ist nur der Hostname oder die IP-Adresse erforderlich. Sie können nur den Hostnamen für einige Zeilen und nur die IP-Adresse für andere Zeilen angeben. Wenn Sie den Import nach Hostnamen auswählen, aber nur die IP-Adresse verfügbar ist, wird sie nach IP-Adresse importiert. Wenn Sie den Import nach IP-Adresse auswählen, aber nur der Hostname verfügbar ist, wird er nach Hostnamen importiert.
      • Wenn Sie auswählen, dass die vorhandenen Instanzen überschrieben werden, werden der Benutzername und das Kennwort aktualisiert, wenn sie sich von der zuvor hochgeladenen Datei unterscheiden.

Nächste Schritte

t_Qapps_Splunk_forward_data.html#task_dvq_xrj_rbb