Compartilhar via


Configurar um Conector Splunk

A integração do Splunk com o Edge para Empresas permite que as organizações recolham, analisem e extraam melhor informações de eventos de segurança. Envie eventos do browser diretamente para o Splunk para obter mais visibilidade nos browsers geridos para tomar decisões de segurança mais informadas. 

Configurar um Recoletor de Eventos HTTP

Siga os passos aqui para configurar um recoletor de eventos HTTP no Splunk.

Configurar o Conector no Serviço de Gestão do Edge

  1. Navegue para o Microsoft Administração Center.

  2. Em Descobrir Conectores, localize o Conector de Relatórios do Splunk e selecione Configurar.

  3. No campo Escolher política , selecione uma política para a configuração do Conector.

  4. Introduza os seguintes campos:

    • Endereço do anfitrião
    • Port
    • Token ID

    Nota: Introduza apenas o seu nome de domínio e não o caminho completo para o SEU HEC do Splunk. Adicionar o caminho completo resulta num erro porque a services/collector/event parte é acrescentada programaticamente.

  5. Selecione Testar Ligação para confirmar que a Ligação foi efetuada com êxito.

  6. Em Eventos do Browser & do Utilizador, selecione os eventos do browser pretendidos a serem enviados para o ponto final do Splunk.

  7. Selecione os eventos Opcionais e Eventos de dispositivos pretendidos.

  8. Selecione Guardar configuração.

Ver os Eventos no Splunk

Depois de configurar o recoletor de eventos HTTP e configurar o conector no Serviço de Gestão do Microsoft Edge, começará a ver os eventos a aparecer no Splunk.