Aller au contenu
fernet.consultores

Splunk Cloud

Data Onboarding & Integration.

Nous intégrons vos sources de données dans Splunk correctement analysées, normalisées au Common Information Model et avec un responsable désigné.

Le problème que nous résolvons.

Une donnée mal intégrée est pire qu’une donnée absente : horodatages erronés, champs non extraits, événements fractionnés ou dupliqués. Les recherches échouent en silence et les détections de sécurité ne voient pas ce qu’elles devraient voir.

Ce qui est inclus.

  • Analyse de chaque source et de son volume
  • Configuration des inputs, sourcetypes et parsing
  • Normalisation au Common Information Model
  • Filtrage et masquage des données sensibles avant l’indexation
  • Catalogue des sources avec responsable et rétention

Notre façon de travailler.

Cinq phases, toujours dans le même ordre. Sélectionnez-en une pour voir ce qui s’y passe. Dans les projets complets, elles s’inscrivent dans les étapes de notre méthode.

Nous examinons votre plateforme, vos sources de données, vos recherches et votre consommation de licence pour savoir d’où nous partons.

Nous concevons la solution sur Splunk Cloud Platform : index, rétention, chemins d’ingestion, apps et contrôles d’accès.

Nous configurons les inputs, sourcetypes, l’extraction des champs et le mapping vers le CIM, et filtrons ou masquons ce qui ne doit pas être indexé.

Nous validons les horodatages, les champs, le volume et la conformité au CIM avec des requêtes de contrôle que nous vous remettons.

Nous mesurons l’usage, la performance et le coût après la mise en service et ajustons ce qui n’apporte rien.

Compétences techniques.

  • props.conf et transforms.conf
  • Add-ons Splunkbase
  • Common Information Model
  • HTTP Event Collector
  • Data Manager pour les sources cloud
  • Ingest Actions

Cas d’usage.

Sources de sécurité

Pare-feu, proxies, annuaire actif et endpoints prêts pour la détection.

Applications internes

Logs d’applications internes au format sur mesure.

Cloud public

Logs AWS, Azure ou Google Cloud.

Bénéfices pour votre organisation.

  • Recherches fiables dès le premier jour
  • Détections qui voient les bonnes données
  • Moins de volume inutile indexé
  • Conformité pour les données sensibles

Livrables.

  • Configuration de chaque source
  • Validation du parsing et du CIM
  • Catalogue des sources
  • Guide pour intégrer de nouvelles sources

Questions fréquentes.

Que se passe-t-il s’il n’existe pas d’add-on pour notre source ?

Nous le construisons : extraction de champs, sourcetype propre et mapping vers le CIM, documenté pour que votre équipe puisse le maintenir.

Pouvez-vous masquer les données personnelles ?

Oui, en les masquant ou en les écartant avant l’indexation, selon ce qu’exige votre réglementation.

Comment savons-nous qu’une source est bien intégrée ?

Nous validons les horodatages, les champs, le volume et la conformité au CIM avec des requêtes de contrôle que nous vous remettons.

Parlons de Data Onboarding & Integration ?

Décrivez-nous votre situation. Si ce service ne correspond pas à votre besoin, nous vous le dirons ; sinon, nous vous proposerons une première étape concrète.

Demander ce service