Skip to main content

2026 年 8 月 11 日

Omnissa Access Splunk 整合 (僅限 Omnissa Access 雲端)

除了標準的 Omnissa Access 分析服務外,您還可以在 Omnissa Access 中設定 Splunk 介面卡,以自動將 Omnissa Access 稽核事件串流到 Splunk。

先決條件:在 Splunk 中設定 HTTP 事件收集器 (HEC)

設定 Splunk 中供 Omnissa Access 使用的 HTTP 事件收集器 (HEC) 時,請注意下列事項:

  • 全域設定頁面上啟用所有權杖。
  • 啟用 SSL
  • 設定要傳送資料的索引 (例如 main),並將來源類型設定為 _json
  • 建立收集器後,請複製產生的 Token 值。

**附註:**Splunk UI 可能會因版本而異。請參閱 Splunk 說明文件,以取得最新的 HEC 組態步驟。

在 Omnissa Access 中設定 Splunk 整合

  1. 在 Omnissa Access Console 中,導覽至整合 > SIEM

  2. 選取切換以啟用 Splunk 介面卡。

    附註: 一次只能啟用一項 SIEM 整合。

  3. 設定 Splunk 介面卡。

    欄位 說明
    Splunk 伺服器 URL 設定的 Splunk 伺服器的 URL。
    HEC 權杖 先前產生的 HTTP 事件收集器 Token。
    公用 SSL 憑證 (選用) 如果您使用的是自我簽署憑證,請在此處複製公用憑證。 如果使用公用受信任的根 CA,可保留空白。
    索引 (選用) 記錄的事件將傳送到的特定索引。該值預設為上面設定的 HEC 中指定的索引。
  4. 選取設定

結果

您可以在 Splunk 中檢視和搜尋稽核資料。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…