아임노드

Splunk 지식 관리_워크플로 본문

[SK shieldus Rookies 23기] 공부 노트/For security Monitoring(보안 관제)

Splunk 지식 관리_워크플로

Noody 2025. 1. 21.

 

외부 로그 소스와 연계해 필드가 가진 정보를 확장시켜준다.

워크플로를 이용하면 다음의 작업을 Splunk에서 쉽게 실행할 수 있다.

  • 검색 결과로 나온 인터넷 IP를 Whois 정보에서 검색하기
  • 검색 결과에서 추출한 사용자 계정 정보를 상세 페이지로 연결하기
  • 해당 필드를 기준으로 다른 대시보드에서 검색 인자로 사용하기

 

워크플로 기능으로 연결된 사이트