La integración con Splunk está disponible para los planes Dashlane Business o Business Plus.
Con nuestra integración con Splunk, puede monitorear cómo los miembros de su equipo usan Dashlane. Cuando activa la integración con Splunk para su equipo, enviamos automáticamente sus registros de actividad a Splunk.
Splunk es una herramienta de gestión de información y eventos de seguridad (SIEM) que le permite monitorear la actividad del equipo en tiempo real. Puede buscar y filtrar eventos como dispositivos agregados, compartición de ingresos e invitaciones a su plan Dashlane. También puede configurar alertas para eventos específicos, como cuando alguien comparte un ingreso entre equipos o con alguien fuera de la organización.
Configure la integración con Splunk para su equipo
- Inicie sesión en su cuenta de Splunk Enterprise.
- Abra la consola de administración en Dashlane. Seleccione Integraciones y luego Reporte de eventos.
- Ingrese la URL de su instancia de Splunk. Generalmente, su URL de instancia será
https://{su_dominio}:8088/services/collector/event/1.0
o, para Splunk Cloud,https://{su_dominio}.splunkcloud.com:8088/services/collector/event/1.0
- Ingrese el token del recolector de eventos HTTP en el campo Token de la instancia de Splunk.
- Si está en una prueba gratuita de Splunk Cloud, active la opción Certificado autofirmado.
- Seleccione Guardar tokens. Si ya tiene un token guardado, puede modificar el token o la URL y seleccionar Actualizar tokens.
- Active Activar integraciones de Splunk. Los eventos en su registro de actividad aparecerán en Splunk después de cinco minutos.
Consejo: Si ve un mensaje de error que dice "servidor ocupado" al usar Splunk, desmarque la casilla Usar servidor de implementación en las opciones de su Splunk Enterprise.
Más información sobre las opciones del recolector de eventos HTTP
Después de configurar su integración, puede usar Splunk para monitorear los eventos enumerados en el registro de actividad en su consola de administración de Dashlane.
Use los registros de actividad para monitorear la actividad del equipo
Importante: Si ha completado la integración y aún no puede ver los eventos de su registro de actividad en Splunk, agregue las siguientes direcciones IP a su lista de permitidos en Splunk Web: 34.240.215.133/32, 34.253.34.91/32, 52.210.105.173/32.
Configure las listas de permitidos usando Splunk Web
Para obtener más información sobre el seguimiento de eventos en Splunk, consulte el sitio web de documentación de Splunk.