HELP FILE


¿Cómo puedo integrar Splunk en mi cuenta de LastPass Business?

    Todos los eventos disponibles que se realizan en la LastPass Business Consola de administración (por ejemplo, actividad de inicio de sesión, contraseña maestra cambios, intentos de completar formularios, etc.) pueden transferirse a una instancia de Splunk (Splunk Cloud o Splunk Enterprise), donde podrá crear informes personalizados con esos datos. Esto le permite utilizar las funciones avanzadas de Splunk para acceder e informar sobre su LastPass Business actividad. Para usar esta integración, necesita una instancia activa de Splunk Cloud o Splunk Enterprise con un método de introducción de datos configurado como Recopilador de eventos HTTP.

    Atención: LastPass requiere que el Recopilador de eventos HTTP utilice SSL con un certificado válido firmado por una autoridad certificadora. Solo es compatible el puerto 443 (Splunk Cloud) o el puerto 8088 (Splunk Enterprise).
    Consejo: Puede ver todos los tipos de eventos disponibles para lastpass Business En la página Hog Messages de lastpass Business https://lastpass.com/logmsgdoc.php. Tenga en cuenta que debe tener una sesión iniciada activa con un LastPass Business cuenta para ver la lista.

    Antes de comenzar: Deben hacerlo en Splunk antes de continuar:
    • Generar un token de Recopilador de eventos HTTP
    • Cambiar el tipo de fuente de token " _json estructurado "
    • Copiar la URL de la instancia de Splunk
    • Copiar el token del Recopilador de eventos HTTP

    Las instrucciones variarán en función de su entorno de Splunk. Consulte Nube de Splunk o Splunk Enterprise instrucciones para completar las acciones indicadas anteriormente.

    • Introduzca el token y la URL de Splunk en LastPass.
      1. En una nueva ventana o pestaña del navegador web, diríjase a la nueva Consola de administración en https://admin.lastpass.com.
      2. Introduzca la dirección de e-mail de administrador de LastPass y contraseña maestray, a continuación, seleccione Iniciar sesión.
      3. Seleccionar Avanzado > Opciones de Enterprise > Integración de Splunk.
      4. Pegue el token del Recopilador de eventos HTTP en la " token de instancia de Splunk " campo.
      5. Pegue la URL de la instancia de Splunk en la " URL de una instancia de Splunk " campo.
        • En entornos de Splunk Cloud, la URL debe estar en el siguiente formato y utilizar el puerto 443:
          https://http-inputs-.splunkcloud.com:443
        • En entornos de Splunk Enterprise, la URL debe estar en el siguiente formato y utilizar el puerto 8088:
          https://.com:8088
      6. Haga clic en Actualizar.
      7. Cierre sesión en LastPass.
      8. Volver a iniciar sesión en LastPass con el Extensión para navegadores de LastPass solo.
    Ha finalizado la integración entre su cuenta de LastPass y su cuenta de Splunk, que puede tardar hasta 24 horas para completar la sincronización de la integración.