Overview
The Splunk integration monitors your SIEM platform: saved searches, alerts, dashboards, indexes, and users. LowerPlane uses read-only access via API credentials to collect compliance evidence automatically.Prerequisites
How to Connect
Gather your Splunk credentials
You will need your Splunk Base URL (e.g.,
https://your-instance.splunkcloud.com:8089), Username, and Password for a read-only service account.Create a service account (recommended)
In Splunk, create a dedicated service account with the user role for read-only API access.
What LowerPlane Monitors
Saved Searches & Alerts
Saved search configurations, alert rules, and trigger conditions.
Dashboards
Dashboard configurations and monitoring coverage.
Indexes
Index configurations, data retention policies, and ingestion status.
Users
User accounts, roles, and access permissions.
Frameworks Supported
| Framework | What It Proves |
|---|---|
| SOC 2 | Security monitoring and log management are in place |
| ISO 27001 | Event logging and monitoring are configured |
| HIPAA | Audit controls and log review procedures are implemented |