Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
A integração do Splunk com o Edge para Empresas permite que as organizações coletem, analisem e extraiam melhor insights de eventos de segurança. Envie eventos do navegador diretamente para o Splunk para obter mais visibilidade em navegadores gerenciados e tomar decisões de segurança mais bem informadas.
Configurar um coletor de eventos HTTP
Siga as etapas aqui para configurar um coletor de eventos HTTP no Splunk.
Configurar o conector no Serviço de Gerenciamento do Edge
Navegue até o Centro de Administração da Microsoft.
- Os administradores devem configurar uma política de configuração para atribuir a qualquer configuração do Conector. Siga este guia para criar uma política de configuração.
- Depois de criar pelo menos uma política de configuração, visite a página Conectores no Serviço de Gerenciamento do Edge para acessar a página Conectores no Serviço de Gerenciamento do Edge.
Em Descobrir Conectores, localize o Conector de Relatórios do Splunk e selecione Configurar.
No campo Escolher política , selecione uma política para a configuração do Conector.
Insira os seguintes campos:
- Endereço do host
- Port
- Token ID
Observação: Digite apenas seu nome de domínio, não o caminho completo para o seu Splunk HEC. Adicionar o caminho completo resulta em um erro porque a parte é acrescentada
services/collector/eventprogramaticamente.Selecione Testar Conexão para confirmar se a conexão foi bem-sucedida.
Em User & Browser events, selecione os eventos do navegador desejados a serem enviados para o ponto de extremidade do Splunk.
Selecione os eventos opcionais e os eventos de dispositivos desejados.
Selecione Salvar configuração.
Veja os eventos no Splunk
Depois de configurar o coletor de eventos HTTP e o conector no Serviço de Gerenciamento do Microsoft Edge, você começará a ver os eventos aparecerem no Splunk.