Compliance_Essentials

Data Requirements

Compliance Essentials 3.0.1 uses Splunk data, CIM data models, KV store collections, lookups, and idx_compliance_results.

Required

Monitoring Data

Monitoring searches should use CIM data models where possible. Data models should be accelerated based on customer retention and performance needs.

Common data areas include:

Evidence Results

Scheduled compliance searches write evidence run results to:

index=idx_compliance_results

Evidence Run Explorer reads from that index.

Production Checklist