Zoho VaultとSplunkの統合
Zoho VaultとSplunkの統合
お知らせ:
当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の
英語版
を参照してください。
Splunkコンソールにログインします。右上の
設定
に移動し、
Data inputs
を選択します。
データ入力設定の一覧から、
HTTP Event Collector
を選択します。
Global 設定
をクリックします。表示される
Port 番号
をメモしておいてください。Zoho Vaultの設定時に必要となります。
メインの
HTTP Event Collector
ページに戻り、
新規 Token
をクリックします。
名前項目に、このログデータ元の説明となる名前を入力します(例:'ZohoVaultLogs')。この名前は、Splunk内でZoho Vaultからのログをフィルターし識別する際に役立ちます。
名前を入力したら、Splunk環境の必須設定手順を続行します。
設定が完了すると、SplunkがAPIトークンを生成します。このトークンはコピーして安全に保管してください。Zoho Vaultへの入力時に必要となります。
VaultでのSplunk詳細の設定
Zoho Vaultアカウントにスーパ管理者としてログインします。
設定メニューで
SIEM Integration
を選択し、Splunkの下にある
編集 設定
をクリックします。
Splunkから提供されたCollector HostnameとPort詳細を入力し、
保存 Configuration.
をクリックします。
管理 Syslog Configuration
の下で、SIEMサービスに送信する監査証跡のリストをZoho Vaultから選択します。
ホスト名の特定方法についての詳細はこちら
SplunkからZoho Vaultログへアクセス
Splunkで全てのZoho Vault監査ログを表示するには:
Splunkアカウントにログインします。
検索バーに、先ほど設定したログ名を入力し、Zoho Vaultのログを検索します。