カテゴリー: Splunk
-
MISP と Splunk をREST APIで連携させて、特定のイベントのMD5をSplunk上に表示させてみた
MISP で集めたIoCをうまくSplunkで活用できないかと思い、まずはSplunk上で MISP からとっ…
-
Splunk FreeにSecurity EssentialのAppをインストールしてみた
現在、私は自分のPC(Mac)にSplunk Free(フリーライセンス)を入れています。 そこにEnterp…
-
Splunk CloudのトライアルにてREST APIが本当に利用できないのか確認してみた
某SOAR製品の動作確認としてSplunk CloudとREST API連携できるか確認したかったので、無理か…