Splunk

Aprenda cómo configurar la integración de Verkada con Splunk

Splunk es una plataforma de software que ayuda a las organizaciones a buscar, monitorear y analizar datos de diversas fuentes de terceros. Verkada permite a los usuarios crear flujos de trabajo eficientes para enviar información desde sus organizaciones de Command a sus instancias de Splunk mediante una integración incorporada.

Cuando integras Verkada con Splunk, te permite centralizar y analizar tus datos de videoseguridad dentro del contexto más amplio de tus datos operativos, lo que facilita mejores conocimientos y toma de decisiones. Puedes usar esta implementación para incorporar conteos de personas y vehículos en todas las cámaras de tu organización, incluidas las notificaciones de dispositivos.

triangle-exclamation

Hay 2 maneras de configurar la integración:

Descargar e instalar el software Splunk Enterprise

1

Descarga el software Splunk Enterprise en https://www.splunk.com/en_us/download.htmlarrow-up-right. Si ya tienes una cuenta de Splunk Enterprise instalada y configurada, procede al paso 4.

2

Selecciona el paquete de instalación correspondiente, según el sistema operativo que estés ejecutando (Windows, Linux o MacOS). Recomendamos descargar el paquete .dmg para un proceso de configuración más sencillo.

3

Una vez que el paquete Splunk Enterprise esté instalado, abre la aplicación. Deberías ser redirigido a una ventana de Terminal o PowerShell donde puedes crear las credenciales de tu cuenta (nombre de usuario y contraseña).

​ ​Importante: Conserva estas credenciales. Las necesitarás (más adelante) para iniciar sesión en Splunk y configurar la integración de Verkada. Una vez que crees tu cuenta, deberías recibir un correo electrónico para verificarla. Asegúrate de revisar tu bandeja de entrada y completar este paso antes de continuar con el proceso de configuración.

4

La aplicación Splunk debería abrirse automáticamente después de configurar tu nombre de usuario y contraseña. Inicia sesión usando las credenciales que configuraste en el paso 3. Si la ventana de Splunk Enterprise no se abre, navega a la siguiente URL para iniciar sesión:

​ http://localhost:8000/en-US/account/login?return_to=%2Fen-US%2Fapp%2Flauncher%2Fhome

La página principal de Splunk es donde se administran y configuran todas tus aplicaciones para diversas integraciones, incluida Verkada.

5

En la parte superior izquierda, haz clic en el desplegable Apps y selecciona Find more apps.

6

En Browse More Apps:

a. En el cuadro de búsqueda, ingresa etiqueta Verkada. Esto devuelve 2 aplicaciones. b. Instala la aplicación Verkada que haya sido actualizada más recientemente (verkada add-on). c. Haz clic en Install para la aplicación Verkada.

7

En Login and Install:

a. Ingresa las credenciales de tu cuenta de Splunk para verificar tu cuenta. ​ ​Nota: Estas credenciales son diferentes de las creadas en el paso 3. Para instalar la aplicación, usa el correo electrónico y la contraseña usados para iniciar sesión en tu cuenta general de Splunk. (https://www.splunk.com/arrow-up-right). ​ b. Haz clic en Agree and Install. ​

Descargar e instalar el software en Splunkbase

Si el método de instalación anterior no funciona, hay una forma alternativa descrita aquí.

2

Haz clic en Download para descargar la aplicación add-on de Verkada.

3

Cuando se descargue el paquete:

a. Regresa a tu cuenta de Splunk Enterprise. b. Bajo el Apps desplegable, selecciona Manage Apps.

4

En Manage Apps, en la parte superior derecha, haz clic en Install app from file.

5

Luego serás redirigido a una nueva página que te solicita elegir el archivo de instalación de la aplicación que deseas agregar a tu instancia de Splunk.

6

En Install App From File:

a. Haga clic Choose File. b. En tu carpeta Downloads , encuentra el archivo descargado recientemente (verkada-add-on_126.tgz). c. Selecciona el archivo y haz clic en Upload.

7

Una vez que la aplicación esté descargada, bajo Apps, deberías ver la pestaña Verkada Add-On en tu página principal.

8

Haz clic en la pestaña Verkada Add-On. Esto te redirige a una nueva página donde puedes configurar y administrar tu integración de Verkada.

9

En la página de tu aplicación Verkada, en la parte superior derecha, haz clic en Add Input. Esto te permite crear 2 tipos diferentes de entradas:

  • verkada_insights proporciona la información de detección de objetos para cada cámara en tu organización. En intervalos programados regularmente, muestra el conteo tanto de personas como de vehículos detectados, y la marca de tiempo asociada a esos conteos.

  • verkada_notifications proporciona la lista completa de todas las notificaciones generadas por tus dispositivos Verkada.

10

Dependiendo de tu caso de uso con la integración de Verkada en Splunk, crea una nueva entrada para verkada_insights, verkada_notifications o ambas.

Nota: Para generar resultados para ambas opciones, debes crear 2 entradas separadas para cada función. ​

11

Una vez que hayas seleccionado tu entrada, se te pedirá que ingreses los siguientes ajustes:

a. Nombre único para tu entrada de datos b. Intervalo de tiempo (en segundos) para cada entrada procesada c. Índice (recomendado predeterminado) d. El ID de tu organización de Verkada Command e. Tu clave API de Verkadaarrow-up-right. f. Haz clic en Agregar.

12

Una vez que hayas agregado esta nueva entrada de datos, puedes verla en la pestaña Input de la aplicación Verkada, con el nombre correspondiente que creaste en el paso 11.

13

Verifica que la integración sea exitosa:

a. Ve a la pestaña Search b. Ingresa source="verkada_insights" o source="verkada_notifications", según la entrada de datos que configuraste.

Solución de problemas

Al actualizar de la versión 1.1.0 a la versión 1.2.6, puede haber algunas entradas nuevas que no aparezcan de inmediato. Si este es el caso, sigue los pasos a continuación para resolver el problema:

  • Reinicia tu instancia de Splunk e inicia sesión nuevamente en tu cuenta.

  • Si las 3 entradas todavía no aparecen, elimina y reinstala la aplicación Verkada Add-On:

    1. Navega al directorio de aplicaciones de tu Splunk.

    2. Elimina la carpeta SPLUNK_HOME/etc/apps/TA-verkada-add-on.

      Nota: Es posible que necesites reiniciar tu instancia de Splunk para que el cambio surta efecto.

    3. Regresa al paso 1 de esta guía de configuración para descargar la aplicación Verkada Add-On desde Splunk.

    4. Ahora deberías ver las nuevas entradas en la aplicación Verkada.

Puede haber otros problemas comunes que podrían provocar errores al extraer datos:

  • Clave API de Verkada expirada.

  • ID de organización de Command incorrecto

Para una vista y comprensión más detallada de los problemas de integración en curso, los usuarios pueden acceder a los registros completos de Splunk ubicados en SPLUNK_HOME/var/log/splunk. Puedes ajustar el nivel de registro en la pestaña de configuración del add-on

Última actualización

¿Te fue útil?