配置PxGrid in Splunk以获得快速威胁与ISE密封

在此视频中,我们将在Splunk上配置PxGrid。一旦完成,您将能够使用ISE从Splunk隔离端点。这需要更多的设置,即通常的PxGrid配置,因此我将包括我在此帖子中使用的命令,因此可以将其复制和粘贴为此的Linux部分。您是否在ISE环境中使用了用于PxGrid或自签名的CA签名证书,这种配置应该适用于两者。