Saltar al contenido
fernet.consultores

Digital Engineering & Automation

Splunk Integrations.

Add-ons, inputs, comandos y conexiones a medida para llevar datos a Splunk y acciones fuera de él.

El problema que resolvemos.

No todas las fuentes tienen un add-on en Splunkbase, y no todas las alertas pueden quedarse en Splunk: a veces hay que abrir un ticket, llamar a una API o enriquecer un evento con datos externos.

Qué incluye.

  • Add-ons y inputs modulares a medida
  • Envío de datos por HTTP Event Collector
  • Acciones de alerta personalizadas
  • Comandos de búsqueda personalizados
  • Integración con la API REST de Splunk

Cómo trabajamos.

Cinco fases, siempre en el mismo orden. Pulsa cada una para ver qué ocurre en ella. En los proyectos completos se concretan en las etapas de nuestro método.

Entendemos el proceso, los sistemas implicados, las restricciones y cómo se medirá el resultado.

Diseñamos la solución: componentes, interfaces, seguridad, gestión de errores y despliegue.

Desarrollamos el add-on, input, comando o acción con los frameworks oficiales de Splunk.

Validamos el paquete con AppInspect y lo probamos en un entorno de Splunk antes de instalarlo en producción.

Medimos el uso real, corregimos y documentamos para que tu equipo lo mantenga.

Capacidades técnicas.

  • Splunk Add-on UCC Framework
  • Splunk SDK para Python
  • HTTP Event Collector
  • API REST de Splunk
  • Custom alert actions
  • AppInspect

Casos de uso.

Fuente sin add-on

Incorporar una aplicación propia o un servicio SaaS.

Alertas que actúan

Abrir un ticket o notificar en otra herramienta.

Enriquecimiento

Añadir datos externos a los eventos en la búsqueda.

Beneficios para tu organización.

  • Cualquier fuente en Splunk
  • Alertas que desencadenan acciones
  • Código validado para Splunk Cloud
  • Mantenible por tu equipo

Entregables.

  • Add-on o integración empaquetada
  • Validación con AppInspect
  • Documentación
  • Código fuente en tu repositorio

Preguntas frecuentes.

¿Funciona en Splunk Cloud?

Sí, validamos las apps con AppInspect para que Splunk Cloud las acepte.

¿Usáis frameworks oficiales?

Sí, como Splunk Add-on UCC Framework y el SDK de Splunk para Python.

¿Y en Splunk Observability Cloud?

También integramos con su API para automatizar detectores, paneles y datos.

¿Hablamos de Splunk Integrations?

Cuéntanos tu situación. Si este servicio no es lo que necesitas, te lo diremos; si lo es, te proponemos un primer paso concreto.

Solicitar este servicio