菜单
2016年11月17日 | 经过

使用Splunk和LastPass Enterprise加入您的报告

我们生活在数据驱动的世界中。无论是在Active Directory中的登录活动,密码是否在您的raillpass中更改或事件日志许多云应用程序,您的指尖您有大量的数据,但管理一切可能是一个挑战,更不用说花时间来理解它。但作为IT或商业领域,您需要数据BOB体育输的钱还能要回来吗来帮助身份问题并告知未来的决策,特别是在安全和访问控制方面。

Splunk是一个报告工具,可以帮助您获得组织中发生的事情的关键洞察力,LastPass Enterprise现在提供与Splunk云的集成,在那里您可以利用他们的高级报告所有LastPass数据。LastPass已经提供了关于用户,管理员,共享文件夹和通知活动的报告,但Splunk云集成允许您对该数据进行更深的潜水,以便更深入地了解组织内发生的事情。

随着Splunk云集成在LastPass Enterprise中,您的IT团队更轻松地收集一个中央位置的数据和管理报告 - 您的Splunk云实例 - 您可以利用您在工具集中拥有的资源。

这个怎么运作

全部可用日志消息在Enterprise Dashboard中,如登录活动,密码更改并表单填充尝试,将传递给Splunk云实例,然后您可以使用该数据创建自定义报告。这允许您使用Splunk Cloud的高级功能来访问并报告您的LastPass Enterprise Activity。要利用此集成,您需要运行的Splunk云实例,其中包含配置的数据输入作为HTTP事件收集器。

1)创建Splunk实例- 如果您的公司目前没有使用Splunk,则可以简单地开始试用。一定要选择基于云的服务之一(Splunk灯。或Splunk云)一旦您拥有一个帐户或登录您现有的Splunk帐户,您将需要为您从LastPass Enterprise发送的数据创建一个棘突实例。您可以从客户端口的创建新实例,并为用户提供访问该实例等。

2)设置HTTP事件收集器- 在该实例中,您现在可以设置将从LastPass发送的数据输入。例如,您将能够发送到Splunk所有类型的事件日志,包括用户事件,共享文件夹,admin和通知事件日志。为此,您需要配置HTTP事件收集器,该收集器使用令牌验证访问权限。在Splunk的LastPass实例中,按照步骤要创建HTTP事件收集器并生成令牌和目标URL。

3)将splunk绑定到lastpass- 一旦您有令牌和URL,就会返回LastPass的管理员仪表板。从左侧菜单中,单击“高级选项”,然后选择“企业选项”。然后单击下一个屏幕上的“Splunk Integration”,然后在指定字段中添加令牌和URL。单击“更新”,将开始数据集成;它需要不超过24小时才能完成,这可能需要更少的时间。

Splunk集成4)接收原始数据- 当从LastPass收到原始数据到Splunk实例中时,您将看到加载到Splunk中的LastPass实例的事件日志。使用该数据,您可以使用您已经使用的企业数据的完整功能来创建和定义新报告。

使用数据保持安全

与Splunk这样的集成,我们帮助数据驱动的公司更有效地使用数据收集,并允许它们利用其现有资源。最重要的是,它使他们更有价值地了解员工正在做的事情,这有助于用户更好地保护公司数据和流程。我们将继续寻找新的集成和管理功能,以帮助企业监控和管理他们组织的安全性和生产力。BOB体育输的钱还能要回来吗

你是否有悬浮率实例或想要开始免费试用,探索与LastPass Enterprise的新Splunk集成,因此您可以更好地管理公司的安全性,并轻松与利益相关者分享该信息。了解有关在Lastpass Enterprise中报告的更多信息管理员手册


讨论/阅读评论

发表评论

发表评论

加入我们的时事通讯

输入您的电子邮件以获取LastPass博客的更新。bob体育不能提款