除了標準的 Omnissa Access 分析服務外,您還可以在 Omnissa Access 中設定 Splunk 介面卡,以自動將 Omnissa Access 稽核事件串流到 Splunk。
先決條件:在 Splunk 中設定 HTTP 事件收集器 (HEC)
設定 Splunk 中供 Omnissa Access 使用的 HTTP 事件收集器 (HEC) 時,請注意下列事項:
- 在全域設定頁面上啟用所有權杖。
- 啟用 SSL。
- 設定要傳送資料的索引 (例如
main),並將來源類型設定為_json。 - 建立收集器後,請複製產生的 Token 值。
**附註:**Splunk UI 可能會因版本而異。請參閱 Splunk 說明文件,以取得最新的 HEC 組態步驟。
在 Omnissa Access 中設定 Splunk 整合
-
在 Omnissa Access Console 中,導覽至整合 > SIEM。
-
選取切換以啟用 Splunk 介面卡。
附註: 一次只能啟用一項 SIEM 整合。
-
設定 Splunk 介面卡。
欄位 說明 Splunk 伺服器 URL 設定的 Splunk 伺服器的 URL。 HEC 權杖 先前產生的 HTTP 事件收集器 Token。 公用 SSL 憑證 (選用) 如果您使用的是自我簽署憑證,請在此處複製公用憑證。 如果使用公用受信任的根 CA,可保留空白。 索引 (選用) 記錄的事件將傳送到的特定索引。該值預設為上面設定的 HEC 中指定的索引。 -
選取設定。
結果
您可以在 Splunk 中檢視和搜尋稽核資料。
此頁面對您有幫助嗎?