Compartir a través de


Configuración de un conector Splunk

La integración de Splunk con Edge para empresas permite a las organizaciones recopilar, analizar y extraer mejor información de los eventos de seguridad. Envíe eventos de explorador directamente a Splunk para obtener más visibilidad entre los exploradores administrados a fin de tomar decisiones de seguridad mejor informadas. 

Configuración de un recopilador de eventos HTTP

Siga estos pasos para configurar un recopilador de eventos HTTP en Splunk.

Configuración del conector en el servicio de administración perimetral

  1. Vaya al Centro de Administración de Microsoft.

  2. En Detectar conectores, busque el conector de informes de Splunk y seleccione Configurar.

  3. En el campo Elegir directiva , seleccione una directiva para la configuración del conector.

  4. Escriba los campos siguientes:

    • Dirección del host
    • Port
    • Identificador de token

    Nota: Escriba solo el nombre de dominio, no la ruta de acceso completa al HEC de Splunk. Al agregar la ruta de acceso completa, se produce un error porque la services/collector/event parte se anexa mediante programación.

  5. Seleccione Probar conexión para confirmar que la conexión se ha realizado correctamente.

  6. En User & Browser events (Eventos del explorador de & usuario), seleccione los eventos del explorador deseados que se enviarán al punto de conexión de Splunk.

  7. Seleccione los eventos Opcionales y Dispositivos deseados.

  8. Seleccione Guardar configuración.

Ver los eventos en Splunk

Una vez que haya configurado el recopilador de eventos HTTP y haya configurado el conector en el servicio de administración de Microsoft Edge, comenzará a ver que los eventos se muestran en Splunk.