Auth0 App for Splunk をインストールする
- Splunk にログインします。
- Auth0 App for Splunk のアプリページに移動します。
- 緑色の Install ボタンを選択します。
- ユーザー名とパスワードを入力し、利用規約に同意して、Login and Install を選択します。
- 表示された Complete ウィジェットで、Open the App ボタンを選択します。 デフォルトのフィルターが適用された Auth0 Dashboard が表示されます。
ダッシュボードフィルター
* を入力します。
| フィルター | 説明 |
|---|---|
| 時間範囲 | イベントを表示する期間を選択できる Splunk の時間入力要素です。 |
| インデックス | 検索対象の Splunk index です。Http Event Collector Token の作成時に特定のインデックスを指定した場合は、ドロップダウンからこの値を選択できます。 |
| HTTP ソース | Splunk の source 名です。 |
| IP | 確認するトラフィックの IP アドレスです。これはログイベントの data.ip に対応します。 |
| クライアント | 確認するトラフィックのクライアントです。これはログイベントの data.client_name に対応します。 |
| 国 | 確認するトラフィックの発信元の国です。これは、クエリ内で iplocation data.ip 検索コマンドを使用して取得されるフィールドです。その結果、各ログイベントに Country フィールドが追加されます。 |
| username | 確認するログイントラフィックのメールアドレスです。これはログイベントの data.user_name に対応します。 |
ダッシュボードをカスタマイズ
- Auth0 セキュリティダッシュボードに移動し、右上の edit を選択します。
- Edit Dashboard パネルで add panel を選択し、コンテンツの種類を選びます。たとえば、折れ線グラフ、イベント、エリアチャートなどです。
- データの可視化に必要な期間、コンテンツタイトル、検索文字列を入力します。
- Add to dashboard を選択して、新しいデータウィジェットを追加します。