檢視次數:

配置連接器以啟用與 Splunk 雲端共享 Trend Vision One XDR 資料。

Splunk HEC 連接器利用 HTTP 事件收集器將 XDR 資料防護傳送到 Splunk 雲端。該連接器支援連接到多個 Splunk 雲端實例。

步驟

  1. 前往工作流程和自動化Third-Party Integration
  2. 點選Splunk HEC Connector (SaaS/Cloud)
  3. 點選+ Connect Splunk HEC Server
    Splunk HEC Server Connection 視窗出現。
  4. Splunk HEC Server Connection 面板中配置連接設定。
    設定
    說明
    防火牆例外
    為確保 Trend Vision One 能夠與您的 Splunk HEC 伺服器通信,請將 Splunk HEC Server Connection 視窗中顯示的任何 FQDN/IP 位址新增到您的防火牆例外項目中。
    伺服器位址
    請指定您 Splunk HEC 伺服器的 IP 位址或 FQDN。
    格式
    指定傳輸資料的格式。
    注意
    注意
    Splunk HEC 連接器 (SaaS/雲端) 僅支援 JSON 格式。
    通訊協定
    從列表中選擇一個通訊協定。
    通訊埠
    選擇連接的端口。
    預設埠設定:
    • HTTP: 8088
    • HTTPS:8088
    HEC 代幣
    指定 Splunk HTTP 事件收集器令牌。
    使用 CA 憑證
    要使用 CA 憑證連接到您的 Splunk HEC 伺服器,您可以選擇Use CA certificate
    伺服器需要客戶端驗證
    若要要求用戶端驗證憑證,您可以選擇Server requires client authentication
  5. 透過從以下選項中選擇來配置要發送到 Splunk 雲端的資料範圍:
  6. 點選Test Connection以驗證設定是否有效。
  7. 點選連線
    Splunk HEC 伺服器顯示在 Splunk HEC Connector (SaaS/Cloud) 畫面上。
  8. 您可以重複前面的步驟,添加多個具有其自身資料防護源配置的 Splunk HEC 伺服器。
  9. 您可以使用 edit_icon=GUID-1F1D1164-5310-4D6D-ACD0-6049C86960AF.pngtrash_icon=GUID-47cf6867-6315-438e-8670-86ff36f22a28.png 圖示來修改或刪除 Splunk HEC Connector (SaaS/Cloud) 畫面中的伺服器。