HELP FILE


Come posso integrare Splunk nel mio account LastPass Business?

Tutti gli eventi disponibili nella LastPass Business Console di amministrazione (ad esempio attività di accesso, modifiche alle Password principali, tentativi di compilazione moduli ecc.) può essere passato a un'istanza di Splunk (Splunk Cloud o Splunk Enteaise), dove potrai creare report personalizzati utilizzando tali dati. Ciò ti permette di utilizzare le funzionalità avanzate di Splunk per accedere e creare report sulla LastPass Business attività. Per approfittare di questa integrazione, devi avere un'istanza Splunk Cloud o Splunk Enterprise con immissione dei dati configurati come HTTP eventi Collector.

Attenzione: LastPass richiede che il lettore HTTP eventi Collector usa SSL con un certificato valido firmato da un'autorità di certificato. Solo la porta 443 (Splunk Cloud) o porta 8088 (Splunk Enterprise) sono supportate.

Prima di iniziare: Quanto segue deve essere eseguito in Splunk prima di procedere:
  • Genera un token di eventi HTTP
  • Modifica il tipo di fonte per il token " strutturato_json "
  • Copia l'URL dell'istanza di Splunk
  • Copia il token di eventi HTTP

Le istruzioni variano a seconda del ambiente Splunk – Splunk Cloud oppure Splunk Enterprise istruzioni per completare le azioni elencate sopra.

  • Inserisci il token e l'URL da Splunk in LastPass.
    1. In una nuova finestra o scheda del browser, vai a nuova Console di amministrazione a https://admin.lastpass.com.
    2. Inserisci il tuo indirizzo email di amministratore LastPass e Password principale, quindi seleziona Accedi.
    3. Seleziona Avanzate > Opzioni Enterprise > Integrazione con Splunk.
    4. Incolla il token di eventi HTTP nel " token di Splunk " campo.
    5. Incolla l'URL di Splunk nella barra delle " URL dell'istanza di Splunk " campo.
      • Per gli ambienti Splunk Cloud, l'URL deve essere nel seguente formato e usare la porta 443:
        https://input-prd-.cloud.splunk.com:443
      • Per gli ambienti Splunk Enterprise, l'URL deve essere nel seguente formato e usare porta 8088:
        https://.com:8088
    6. Fai clic su Aggiorna.
    7. Disconnettiti da LastPass.
    8. Esegui nuovamente l'accesso a LastPass utilizzando solo l'estensione browser di LastPass.
Hai completato l'integrazione tra il tuo account LastPass e il tuo account Splunk, che può richiedere fino a 24 ore per completare la sincronizzazione dell'integrazione.