Configurar um conector do Splunk

A integração do Splunk com o Edge para Empresas permite que as organizações coletem, analisem e extraiam melhor insights de eventos de segurança. Envie eventos do navegador diretamente para o Splunk para obter mais visibilidade em navegadores gerenciados e tomar decisões de segurança mais bem informadas. 

Configurar um coletor de eventos HTTP

Siga as etapas aqui para configurar um coletor de eventos HTTP no Splunk.

Configurar o conector no Serviço de Gerenciamento do Edge

  1. Navegue até o Centro de Administração da Microsoft.

  2. Em Descobrir Conectores, localize o Conector de Relatórios do Splunk e selecione Configurar.

  3. No campo Escolher política , selecione uma política para a configuração do Conector.

  4. Insira os seguintes campos:

    • Endereço do host
    • Port
    • Token ID

    Observação: Digite apenas seu nome de domínio, não o caminho completo para o seu Splunk HEC. Adicionar o caminho completo resulta em um erro porque a parte é acrescentada services/collector/event programaticamente.

  5. Selecione Testar Conexão para confirmar se a conexão foi bem-sucedida.

  6. Em User & Browser events, selecione os eventos do navegador desejados a serem enviados para o ponto de extremidade do Splunk.

  7. Selecione os eventos opcionais e os eventos de dispositivos desejados.

  8. Selecione Salvar configuração.

Veja os eventos no Splunk

Depois de configurar o coletor de eventos HTTP e o conector no Serviço de Gerenciamento do Microsoft Edge, você começará a ver os eventos aparecerem no Splunk.