Обновления пользователей в Splunk — обращения в Elastic Security

Сценарий замечает изменения пользователей в Splunk и сам создаёт обращения в Elastic Security. Работает само, без ручного переноса.

  • Всё попадает в Elastic Security само, без ручного переноса
  • Ни одно изменение не проходит незамеченным
  • Никакого копирования между вкладками

Как это работает

Чтобы данные из Splunk автоматически попадали в Elastic Security, достаточно готового сценария — без выгрузок руками.

  1. Запуск: Расписание
  2. Затем: Aws Cognito
  3. Затем: Freshdesk

Настроить такую автоматизацию (Splunk + Elastic Security) можно в Scriptera — без кода: опишите задачу, остальное сделают за вас.