Connecteur Splunk Enterprise Security

Splunk Enterprise Security est une solution de gestion des informations et des événements de sécurité (SIEM) basée sur la plateforme Splunk. Il permet aux organisations d'obtenir une visibilité complète, de détecter les menaces et de répondre efficacement aux incidents de sécurité.

Le connecteur Splunk Enterprise Security vous aide à faire face aux menaces de sécurité entrantes et aux cas d'utilisation des SIEM par le biais de la surveillance, des alertes et des analyses, ce qui vous permet de détecter et de prévenir les menaces de manière dynamique. Vous pouvez effectuer des tâches telles que la surveillance de la sécurité, la gestion des incidents, la conformité, la détection avancée des menaces, la recherche des menaces, ainsi que l'automatisation et l'orchestration.

Autoriser votre compte Splunk Enterprise Security

Lorsque vous ajoutez une carte Splunk Enterprise Security à un flux pour la première fois, Workflows Okta vous invite à configurer la connexion. Cette connexion renvoie à votre compte Splunk Enterprise Security et en enregistre les informations. Vous pouvez ainsi la réutiliser pour de nouveaux flux Splunk Enterprise Security.

Consultez Autorisation.

Cartes d'action du connecteur Splunk Enterprise Security

Action

Description

Créer un utilisateur

Créez un nouvel utilisateur dans Splunk Enterprise Security.

Action d'API personnalisée

Adressez une requête HTTP authentifiée à l'API Splunk Enterprise Security.

Supprimer un utilisateur

Supprimez un utilisateur dans Splunk Enterprise Security.

Répertorier des rôles

Répertoriez tous les rôles et les autorisations pour chaque rôle dans Splunk Enterprise Security.

Consulter un utilisateur

Obtenez les détails d'un utilisateur spécifié dans Splunk Enterprise Security.

Rechercher des utilisateurs

Recherchez des utilisateurs dans Splunk Enterprise Security.

Mettre à jour un utilisateur

Mettez à jour des utilisateurs dans Splunk Enterprise Security.