站得住脚的Splunk仪表板的数据
Splunk的站得住脚的应用提供了一个指示板显示你所有的站得住脚的数据。
设置为Splunk站得住脚的应用:
![关闭](http://www.yyueer.com/docs/docs/integrations/Splunk/Skins/Default/Stylesheets/Images/transparent.gif)
- Splunk的去预先设置> >搜索宏。
在应用程序部分中,选择Splunk站得住脚的应用程序。
点击搜索图标。
结果出现。
点击get_tenable_index。
的get_tenable_index宏页面出现。
在定义字段,更新定义指数= INDEX_NAME。
INDEX_NAME应该相同的名称创建了数据输入时输入。
点击保存。
![关闭](http://www.yyueer.com/docs/docs/integrations/Splunk/Skins/Default/Stylesheets/Images/transparent.gif)
安装后,您必须运行所有的时间保存搜索特定于您的平台。这是一次性的操作来填充索引,Splunk取决于站得住脚的应用。
- 导航到Splunk站得住脚的应用程序。
- 点击保存的搜索。
- 选择站得住脚的IO插件数据——所有的时间。
Splunk完成查询。 重复步骤2和3所有的时间保存的搜索:
- 站得住脚的IO Vuln数据——所有的时间
- 站得住脚的SC Vuln数据——所有的时间
站得住脚的Nessus网络监控Splunk仪表板的数据
Splunk的站得住脚的应用提供了一个指示板显示你所有的站得住脚的Nessus网络监控数据。设置以下组件:
![关闭](http://www.yyueer.com/docs/docs/integrations/Splunk/Skins/Default/Stylesheets/Images/transparent.gif)
指示板
- 总实时事件
- 独特的实时事件
- 十大事件
- 顶事件的趋势
- 大源IP
- 顶事件名
交通概况
- 目的港大
- 大源端口
- 最高目标IP
- 大源IP
交通地图
- 源IP映射
- 目的地IP映射
事件
- 顶事件
- 事件