La integración con Splunk está disponible para los planes Dashlane Business.
Con nuestra integración con Splunk, puede monitorear cómo los miembros de su equipo usan Dashlane. Cuando activa la integración con Splunk para su equipo, enviamos automáticamente sus registros de actividad a Splunk.
Splunk es una herramienta de gestión de información y eventos de seguridad (SIEM) que le permite monitorear la actividad del equipo en tiempo real. Puede buscar y filtrar eventos como dispositivos agregados, compartición de ingresos e invitaciones a su plan Dashlane. También puede configurar alertas para eventos específicos, como cuando alguien comparte un ingreso entre equipos o con alguien fuera de la organización.
Configure la integración con Splunk para su equipo
- Inicie sesión en su cuenta de Splunk Enterprise.
- Abra la consola de administración en Dashlane. Seleccione Integraciones y luego Reporte de eventos.
- Ingrese su URL de la instancia de Splunk. Generalmente, su URL de instancia será
https://{su_dominio}:8088/services/collector/event/1.0
o, para Splunk Cloud,https://{su_dominio}.splunkcloud.com:8088/services/collector/event/1.0
. - Ingrese el token del recolector de eventos HTTP en el campo Token de instancia de Splunk.
- Seleccione Guardar tokens. Si ya tiene un token guardado, puede modificar el token o la URL y seleccionar Actualizar tokens.
- Active Activar integraciones de Splunk. Los eventos en su registro de actividades aparecerán en Splunk después de cinco minutos.
Consejo: Si ve un mensaje de error que dice "servidor ocupado" al usar Splunk, desmarque la casilla Usar servidor de despliegue en las opciones de Splunk Enterprise.
Más información sobre opciones del colector de eventos HTTP
Después de configurar su integración, puede usar Splunk para monitorear los eventos enumerados en el registro de actividad en su consola de administración de Dashlane.
Use los registros de actividad para monitorear la actividad del equipo
Importante: Si ha completado la integración y aún no puede ver eventos de su registro de actividades en Splunk, agregue las siguientes direcciones IP a su lista de permitidos en Splunk Web: 34.240.215.133/32, 34.253.34.91/32, 52.210.105.173/32.
Configurar listas de permitidos de IP usando Splunk Web
Para obtener más información sobre el seguimiento de eventos en Splunk, consulte el sitio web de documentación de Splunk.