La integración de Splunk está disponible para organizaciones con Gestión de Contraseñas o Protección de credenciales.
Con nuestra integración de Splunk, puede monitorear cómo los miembros del equipo usan Dashlane. Cuando activa la integración de Splunk para su equipo, enviamos sus registros de actividad automáticamente a Splunk.
Splunk es una herramienta de gestión de información y eventos de seguridad (SIEM) que le permite monitorear la actividad del equipo en tiempo real. Puede buscar y filtrar eventos como dispositivos agregados, uso compartido de ingreso e invitaciones a su plan de Dashlane. También puede configurar alertas para eventos específicos, como cuando alguien comparte un ingreso entre equipos o con alguien fuera de la organización.
Configurar la integración de Splunk
- Ingrese a su cuenta de Splunk Enterprise.
- Crear un HTTP Event Collector en Splunk
- Abra la consola de administración en Dashlane. Seleccione Integraciones y luego Informes de eventos.
-
Ingrese la URL de su instancia de Splunk. Por lo general, la URL de su instancia será:
https://{your_domain}:8088/services/collector/event/1.0o, para Splunk Cloud:
https://{your_domain}.splunkcloud.com:8088/services/collector/event/1.0 - Ingrese el token del HTTP Event Collector en el campo Token de instancia de Splunk.
-
Antes de guardar, le recomendamos seleccionar la opción Beta Habilitar mapeo OCSF para Splunk para estandarizar los registros en Splunk de inmediato, sin tener que mapear los campos manualmente.
-
- Seleccione Guardar tokens. Si ya tiene un token guardado, puede modificar el token o la URL y seleccionar Actualizar tokens.
-
Active Activar integraciones de Splunk. Los eventos en su registro de actividad aparecerán en Splunk después de cinco minutos.
Consejo: Si ve un mensaje de error que dice "servidor ocupado" al usar Splunk, desmarque la casilla Usar servidor de implementación en las opciones de Splunk Enterprise.
Más información sobre las opciones del colector de eventos HTTP
Después de configurar su integración, puede usar Splunk para monitorear los eventos que aparecen en el registro de actividad de la consola de administración de Dashlane.
Nota: Su integración de Splunk no registrará ningún evento anterior. Solo se monitorearán los nuevos eventos después de la configuración.
Usar registros de actividad para monitorear la actividad del equipo
Importante: Si completó la integración y aún no puede ver los eventos de su registro de actividad en Splunk, agregue las siguientes direcciones IP a su lista de permitidos en Splunk Web: 34.240.215.133/32, 34.253.34.91/32, 52.210.105.173/32.
Configure listas de direcciones IP permitidas usando Splunk Web
Beta: Formato de exportación OCSF (Open Cybersecurity Schema Framework)
OCSF (Open Cybersecurity Schema Framework) es un estándar de código abierto diseñado para proporcionar un lenguaje común para los eventos de seguridad. Crea una estructura unificada que permite que diferentes herramientas de seguridad compartan datos sin necesidad de mapeo personalizado o propietario.
Mapear los registros de Dashlane a este estándar antes de enviarlos a Splunk ofrece varias ventajas clave para los equipos de seguridad:
- Sin OCSF, Dashlane actualmente envía datos de eventos sin procesar y sin formato, lo que con frecuencia requiere que los administradores dediquen horas a desarrollar analizadores personalizados para procesarlos.
- Los datos estandarizados de OCSF permiten que las herramientas de seguridad incorporen y analicen los registros de Dashlane de inmediato. Esto acelera la capacidad de una organización para crear reglas, informes y paneles personalizados en su entorno de seguridad.
- OCSF permite una configuración significativamente más rápida para integraciones posteriores con herramientas de seguridad.
- La estandarización de los formatos de registro prepara los datos de seguridad para los flujos de trabajo "agénticos" impulsados por IA que están surgiendo. Al usar OCSF, los registros de Dashlane pueden ser accedidos fácilmente por asistentes de seguridad de IA.
Para obtener más información sobre el monitoreo de eventos en Splunk, consulte el sitio web de documentación de Splunk.
Si tiene algún problema con este proceso, comuníquese con nuestro equipo de asistencia técnica a través de la consola de administración.
Contactar con el equipo de asistencia técnica a través de la consola de administración