Rubrique précédente: Tâches liées aux intégrations et connecteurs

Rubrique suivante: Ouverture de l'Assistant d'intégration

Création d'une intégration

Vous pouvez utiliser l'Assistant d'intégration pour créer ou modifier des intégrations, qui servent de modèles pour les connecteurs configurés qui rassemblent ou reçoivent les événements de votre environnement.

Vous pouvez créer des intégrations de plusieurs types, y compris des intégrations WMI et ODBC, qui réunissent activement les événements d'un type précis. Vous pouvez également créer des intégrations Syslog, qui reçoivent les événements de manière passive. Les intégrations Syslog peuvent recevoir des événements de plusieurs sources. Par conséquent, le processus de création d'une intégration Syslog et d'un connecteur est légèrement différent.

Pour tirer pleinement profit de cette fonction avancée, il est nécessaire de posséder une connaissance approfondie des sources d'événement de votre environnement et de leurs types de communication. Vous devez également avoir une excellente compréhension de la syntaxe d'expression régulière, de la grammaire commune aux événements (CEG), des fichiers de mappage de données et XMP, ainsi que de la manière dont ils analysent les événements.

La création d'une intégration inclut les étapes suivantes.

  1. Ouverture de l'Assistant d'intégration
  2. Ajout de composants d'intégration
  3. Sélection des règles de suppression
  4. Sélection des règles de récapitulation
  5. Définition des configurations par défaut Cette étape ne s'applique pas aux intégrations Syslog.

Vous pouvez également créer une intégration utilisateur personnalisée en copiant une intégration d'abonnement.

Informations complémentaires :

Ajout de composants d'intégration

Application de règles de suppression et de récapitulation

Définition des configurations par défaut