Skip to main content

2026년 8월 11일

Omnissa Access Splunk 통합(Omnissa Access Cloud만 해당)

Omnissa Access의 Splunk 어댑터를 구성하여 표준 Omnissa Access 분석 서비스 외에도 Omnissa Access 감사 이벤트를 Splunk로 자동으로 스트리밍할 수 있습니다.

사전 요구 사항: Splunk에서 HEC(HTTP 이벤트 수집기) 구성

Omnissa Access에서 사용하기 위해 Splunk에서 HEC(HTTP 이벤트 수집기)를 구성할 때는 다음 사항에 유의하십시오.

  • 글로벌 설정 페이지에서 모든 토큰을 사용하도록 설정합니다.
  • SSL을 사용하도록 설정합니다.
  • 데이터를 보낼 인덱스(예: main)를 설정하고 소스 유형을 _json으로 설정합니다.
  • 수집기를 생성한 후 생성된 토큰 값을 복사합니다.

참고: Splunk UI는 버전에 따라 다를 수 있습니다. 최신 HEC 구성 단계는 Splunk 설명서를 참조하십시오.

Omnissa Access에서 Splunk 통합 구성

  1. Omnissa Access 콘솔에서 통합 > SIEM으로 이동합니다.

  2. 이 토글을 선택하여 Splunk 어댑터를 사용하도록 설정합니다.

    참고: 한 번에 하나의 SIEM 통합만 활성화할 수 있습니다.

  3. Splunk 어댑터를 구성합니다.

    필드 설명
    Splunk 서버 URL 구성된 Splunk 서버의 URL입니다.
    HEC 토큰 이전에 생성된 HTTP 이벤트 수집기 토큰입니다.
    공용 SSL 인증서 (선택 사항) 자체 서명된 인증서를 사용하는 경우 여기에 공용 인증서를 복사합니다. 공개적으로 신뢰할 수 있는 루트 CA를 사용하는 경우 비워 둘 수 있습니다.
    인덱스 (선택 사항) 로깅된 이벤트가 전송될 특정 인덱스입니다. 이 값은 기본적으로 위에 구성된 HEC에 지정된 인덱스로 설정됩니다.
  4. 구성을 선택합니다.

결과

Splunk에서 감사 데이터를 보고 검색할 수 있습니다.

이 페이지가 도움이 되었나요?

이 항목에 대한 피드백 보내기

이 항목이 도움이 되었나요?

개인정보나 기밀정보는 입력하지 마세요.

링크를 생성하는 중…