Connecteur Splunk Enterprise Security
Splunk Enterprise Security est une solution de gestion des informations et des événements de sécurité (SIEM) basée sur la plateforme Splunk. Il permet aux organisations d'obtenir une visibilité complète, de détecter les menaces et de répondre efficacement aux incidents de sécurité.
Le connecteur Splunk Enterprise Security vous aide à faire face aux menaces de sécurité entrantes et aux cas d'utilisation des SIEM par le biais de la surveillance, des alertes et des analyses, ce qui vous permet de détecter et de prévenir les menaces de manière dynamique. Vous pouvez effectuer des tâches telles que la surveillance de la sécurité, la gestion des incidents, la conformité, la détection avancée des menaces, la recherche des menaces, ainsi que l'automatisation et l'orchestration.
- Autoriser votre compte Splunk Enterprise Security
- Splunk Enterprise SecurityCartes d'événement du connecteur
Autoriser votre compte Splunk Enterprise Security
Lorsque vous ajoutez une carte Splunk Enterprise Security à un flux pour la première fois, Workflows Okta vous invite à configurer la connexion. Cette connexion renvoie à votre compte Splunk Enterprise Security et en enregistre les informations. Vous pouvez ainsi la réutiliser pour de nouveaux flux Splunk Enterprise Security.
Consultez Autorisation.
Cartes d'action du connecteur Splunk Enterprise Security
|
Action |
Description |
|---|---|
|
Créez un nouvel utilisateur dans Splunk Enterprise Security. |
|
|
Adressez une requête HTTP authentifiée à l'API Splunk Enterprise Security. |
|
|
Supprimez un utilisateur dans Splunk Enterprise Security. |
|
|
Répertoriez tous les rôles et les autorisations pour chaque rôle dans Splunk Enterprise Security. |
|
|
Obtenez les détails d'un utilisateur spécifié dans Splunk Enterprise Security. |
|
|
Recherchez des utilisateurs dans Splunk Enterprise Security. |
|
|
Mettez à jour des utilisateurs dans Splunk Enterprise Security. |