Tutorial IP Netblocks API de la aplicación Splunk | Plataformas | IP Netblocks API | WhoisXML API

Tutorial de la aplicación Splunk IP Netblocks API Tutorial de la aplicación Splunk IP Netblocks API

Whois XML IP Netblocks API es una aplicación para Splunk. Proporciona información detallada del rango IP al que pertenece una determinada dirección IP dentro de Splunk.

Requisitos previos

Necesita tener Splunk Enterprise instalado y configurado. Para ello, consulte ladocumentación oficial.

Configurar la extensión

1. Inicie sesión en Splunk.

Inicie sesión en Splunk.

2. Descargue e instale la aplicación. Puedo hacerse desde Splunk.(https://splunkbase.splunk.com/app/5371)

3. Puede empezar la configuración inmediatamente una vez instalada la aplicación.

Puede empezar a configurar inmediatamente una vez instalada la aplicación.

3.1 También puede configurar la aplicación en la página Aplicaciones. Pulse en Configurar junto al nombre de la aplicación.

También puede configurar la aplicación en la página Aplicaciones. Haga clic en Configurar cerca del nombre de la aplicación.

4. Introduzca su clave API y haga clic en Guardar.

Introduzca su clave API y haga clic en Guardar.

Uso de la extensión

1. En la página de IP Netblocks Lookup puede realizar búsquedas instantáneas.

En la página de búsqueda de IP Netblocks puede realizar búsquedas instantáneas.

2. Para integrar IP Netblocks API en su script puede utilizar el comando wxaipnetblocks. Toma 4 argumentos: search_terms, que permite a términos IP/ASN/separados por comas (nombre de red, descripción, observaciones u organización) buscar en función de term_type (ip/asn/org); mask (opcional para IP, que le permite obtener rangos por CIDR; y api_key (opcional), tomada de config si no se especifica.

Integrar la búsqueda de IP Netblocks.