Freigeben über


Einrichten eines Splunk-Connectors

Die Integration von Splunk in Edge for Business ermöglicht Es Organisationen, Erkenntnisse aus Sicherheitsereignissen besser zu sammeln, zu analysieren und zu extrahieren. Senden Sie Browserereignisse direkt an Splunk, um mehr Transparenz in verwalteten Browsern zu erzielen, um fundiertere Sicherheitsentscheidungen zu treffen. 

Einrichten eines HTTP-Ereignissammlers

Führen Sie die hier beschriebenen Schritte aus, um einen HTTP-Ereignissammler in Splunk einzurichten.

Konfigurieren des Connectors im Edge-Verwaltungsdienst

  1. Navigieren Sie zu Microsoft Admin Center.

  2. Suchen Sie unter Connectors ermitteln den Splunk Reporting Connector , und wählen Sie Einrichten aus.

  3. Wählen Sie im Feld Richtlinie auswählen eine Richtlinie für Ihre Connectorkonfiguration aus.

  4. Geben Sie die folgenden Felder ein:

    • Hostadresse
    • Port
    • Token-ID

    Anmerkung: Geben Sie nur Ihren Domänennamen ein, nicht den vollständigen Pfad zu Ihrem Splunk HEC. Das Hinzufügen des vollständigen Pfads führt zu einem Fehler, da der services/collector/event Teil programmgesteuert angefügt wird.

  5. Wählen Sie Verbindung testen aus, um zu bestätigen, dass die Verbindung erfolgreich war.

  6. Wählen Sie unter Benutzer & Browserereignisse die gewünschten Browserereignisse aus, die an den Splunk-Endpunkt gesendet werden sollen.

  7. Wählen Sie die gewünschten optionalen Ereignisse und Geräteereignisse aus.

  8. Wählen Sie Konfiguration speichern aus.

Anzeigen der Ereignisse in Splunk

Nachdem Sie den HTTP-Ereignissammler eingerichtet und den Connector im Microsoft Edge-Verwaltungsdienst konfiguriert haben, werden die Ereignisse in Splunk angezeigt.