Puede configurar el adaptador de Splunk en Omnissa Access para transmitir automáticamente los eventos de auditoría de Omnissa Access a Splunk, además del servicio de análisis estándar de Omnissa Access.
Requisito: Configurar un recopilador de eventos HTTP (HEC) en Splunk
Al configurar un recopilador de eventos HTTP (HEC) en Splunk para usarlo con Omnissa Access, tenga en cuenta lo siguiente:
- Habilite todos los tokens en la página Configuración global.
- Habilite SSL.
- Establezca el índice al que se enviarán los datos (por ejemplo,
main) y configure el tipo de origen como_json. - Después de crear el recopilador, copie el valor del token generado.
Nota: La interfaz de usuario de Splunk puede variar según su versión. Consulte la documentación de Splunk para conocer los últimos pasos de configuración de HEC.
Configurar la integración de Splunk en Omnissa Access
-
En la consola de Omnissa Access, desplácese a Integraciones > SIEM.
-
Active el botón de alternancia para habilitar el adaptador de Splunk.
Nota: Solo puede haber una integración SIEM activa a la vez.
-
Configure el adaptador de Splunk.
Campo Descripción URL del servidor Splunk La dirección URL del servidor Splunk configurado. Token de HEC El token del recopilador de eventos HTTP generado anteriormente. Certificado SSL público (Opcional) Si utiliza un certificado autofirmado, copie el certificado público aquí. Puede dejarse en blanco si utiliza una CA raíz de confianza pública. Índice (Opcional) El índice específico al que se enviarán los eventos registrados. El valor predeterminado es el índice designado en el HEC configurado anteriormente. -
Seleccione Configurar.
Resultado
Puede ver y buscar los datos de auditoría en Splunk.
¿Le resultó útil esta página?