Ir al contenido

Splunk Enterprise

Verificaciones automáticasSincronización de accesosOn-premise

Plataforma de gestión y análisis de logs. Evidencia la retención de los índices, el control de administradores y quién accede a los registros.

  • Categoría: Monitoreo y registros (Monitoring & Logging en el catálogo)
  • Verificaciones: 2 (aportan evidencia a tus marcos)
  • Sincroniza accesos: sí — quién tiene acceso y con qué rol
  • Documentación oficial: Splunk Enterprise

Cada ejecución de la conexión corre estas 2 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.

Verificación Severidad si falla Aporta al control
Retención de índices (90 días) Alta A.8.15 Registro
Cantidad de administradores Media A.8.2 Derechos de acceso privilegiados

Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.

Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.

Campo Tipo ¿Obligatorio?
Usuario de Splunk (rol user es suficiente) Texto
Contraseña Secreto
IP o hostname con puerto de management (ej: splunk.interno:8089) Dato de conexión

Tipo de credencial: usuario de Splunk. Para listar usuarios e índices basta un rol con capacidades de lectura (list_settings); usar una cuenta dedicada.

Puerto: la REST API escucha en 8089 (management), no en el 8000 de la web.

Certificado: 8089 usa self-signed por defecto — desmarca ‘Verificar certificado TLS’ si es el caso.

La integración solo lee: nunca ejecuta búsquedas ni cambia configuración.

Estos pasos se hacen en Splunk Enterprise. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).

  1. Crea el usuario dedicado

    Settings → Users → ‘New User’, con un rol de solo lectura.

  2. Verifica el puerto de management

    El 8089 debe ser alcanzable desde el conector (splunkd escucha ahí por defecto).

  3. Completa esta pantalla

    • Endpoint: ‘host:8089’.
    • Usuario y contraseña del paso 1.
    • Desmarca TLS si usa certificado self-signed.
    • Dominio: donde aterrizarán las cuentas y la evidencia.

    Pulsa ‘Probar conexión’ antes de guardar.


¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.