Configurar registros de acúmulo no Gestão de incidentes graves de segurança

  • Versão de lançamento: Xanadu
  • Atualizado 1 de ago. de 2024
  • 2 min. de leitura
  • Configure os registros de acúmulo em Gestão de incidentes graves de segurança para controlar as informações, que serão acumuladas quando o registro de origem for vinculado/proposto/promovido como incidentes de segurança graves.

    Função necessária: administrador e sn_msi.workspace_admin.
    Nota:
    O administrador do sistema pode criar o registro e o administrador do espaço do MSI pode atualizá-lo.
    Procedimento
    1. Navegar até Resposta a incidentes graves de segurança > Configuração de registros vinculados. A página Configurações de registro vinculado é exibida.
    2. Selecione ou crie um novo registro vinculado e navegue até a seção Acumular configuração de registro na mesma página.
      Figura 1. Seção Configuração de registro de acúmulo
      Configuração de registro de acúmulo
    3. Clique em Nova.

      Acumular página de configuração de registro

    4. Na página de configuração, preencha os detalhes.
      Tabela 1. Acumular configuração de registro
      Nome do Campo Descrição do Campo
      Nome Indica o nome do registro de acúmulo.
      Ativo Marque esta caixa de seleção para implementar a configuração atual quando ocorrer o acúmulo do registro de origem.
      Configuração de registro vinculada Indica um número exclusivo, que se refere à configuração de registros vinculados primários e somente leitura.
      Tabela de origem O nome da tabela de origem usada na configuração do registro vinculado, que é somente leitura.
      Tipo de Rollup Descreve o tipo de informação que deve ser acumulada.
      • Relacionamento: selecione esta opção se os dados precisarem estar presentes como uma lista relacionada.
      • Referência: selecione esta opção se os dados estiverem presentes como um campo de referência no formulário da tabela de origem.
      Script de acúmulo Se o tipo de rollup for: Relacionamento, o campo Script de Rollup será habilitado, o que permite escrever um script e pode ser usado para acumular informações.

      Aqui, o script receberá as entradas que contêm informações do registro de origem e do incidente de segurança grave. O script deve ser capaz de encontrar as informações das tabelas de relacionamento e acumular para a tabela Registro vinculado (sn_msi_m2m_child).

      Campo de origem Se o tipo de acúmulo for: Referência, o Campo de origem estará disponível. Isso permite que você selecione o campo de referência Tabela de origem que contém as informações que precisam ser acumuladas.
      Campo de destino Se o tipo de acúmulo for: Referência, o Campo de destino estará disponível. Isso permite que você faça referência ao campo da tabela Registro vinculado (sn_msi_m2m_child) e armazenará os dados que estão presentes no campo de origem selecionado e no registro da tabela de origem.

    Escrevendo script para rollup

    Nome Descrição
    Entradas
    • sourceSysId: SYS ID do registro da tabela de origem que está sendo vinculado/proposto/promovido.
    • msiSysId: SYS ID do incidente de segurança grave ao qual o registro de origem está sendo vinculado/proposto/promovido.
    Saída Nenhum valor de retorno de saída.
    Responsabilidade O script deve acumular informações para a tabela Registro vinculado (sn_msi_m2m_child).
    • Use sourceSysID para consultar dados de ServiceNow tabelas de relacionamento.
    • Depois que os dados forem obtidos, acumule os dados em um registro vinculado (sn_msi_m2m_child) usando o utilitário MSIRollupEngine para acumular dados.