Splunk Enterprise
Verificaciones automáticasSincronización de accesosOn-premise
Plataforma de gestión y análisis de logs. Evidencia la retención de los índices, el control de administradores y quién accede a los registros.
- Categoría: Monitoreo y registros (
Monitoring & Loggingen el catálogo) - Verificaciones: 2 (aportan evidencia a tus marcos)
- Sincroniza accesos: sí — quién tiene acceso y con qué rol
- Documentación oficial: Splunk Enterprise
Qué evidencia aporta
Sección titulada «Qué evidencia aporta»Cada ejecución de la conexión corre estas 2 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.
| Verificación | Severidad si falla | Aporta al control |
|---|---|---|
| Retención de índices (90 días) | Alta | A.8.15 Registro |
| Cantidad de administradores | Media | A.8.2 Derechos de acceso privilegiados |
Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.
Qué te va a pedir la plataforma
Sección titulada «Qué te va a pedir la plataforma»Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.
| Campo | Tipo | ¿Obligatorio? |
|---|---|---|
| Usuario de Splunk (rol user es suficiente) | Texto | Sí |
| Contraseña | Secreto | Sí |
| IP o hostname con puerto de management (ej: splunk.interno:8089) | Dato de conexión | Sí |
Requisitos y permisos mínimos
Sección titulada «Requisitos y permisos mínimos»Tipo de credencial: usuario de Splunk. Para listar usuarios e índices basta un rol con capacidades de lectura (list_settings); usar una cuenta dedicada.
Puerto: la REST API escucha en 8089 (management), no en el 8000 de la web.
Certificado: 8089 usa self-signed por defecto — desmarca ‘Verificar certificado TLS’ si es el caso.
La integración solo lee: nunca ejecuta búsquedas ni cambia configuración.
Configuración paso a paso
Sección titulada «Configuración paso a paso»Estos pasos se hacen en Splunk Enterprise. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).
-
Crea el usuario dedicado
Settings → Users → ‘New User’, con un rol de solo lectura.
-
Verifica el puerto de management
El 8089 debe ser alcanzable desde el conector (splunkd escucha ahí por defecto).
-
Completa esta pantalla
- Endpoint: ‘host:8089’.
- Usuario y contraseña del paso 1.
- Desmarca TLS si usa certificado self-signed.
- Dominio: donde aterrizarán las cuentas y la evidencia.
Pulsa ‘Probar conexión’ antes de guardar.
¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.
