Splunk Enterprise Event Ingestion 統合でのスケジュール済みアラートの選択
スケジュール済みアラートのプロファイルを作成したら、ServiceNow AI Platform セキュリティインシデントレスポンス セキュリティインシデントにマップするこのプロファイルの Splunk アラートを選択します。
始める前に
必要なロール:sn_si.ingestion_profile_admin
注:
sn_si.admin ロールはデフォルトで必要な権限を継承するため、sn_si.admin ロールを持つユーザーは、プロファイルアドミンが利用できるすべての操作を実行できます。
このタスクについて
ServiceNow AI Platform インスタンスで利用可能なアラートを表示して、マッピングに利用可能なフィールド値を確認します。SIR セキュリティインシデントのフィールドに値をマップする前に、アラートを選択して、基本フォームレイアウトで期待する結果が得られることを確認します。このフォームのリストから選択できるアラートは 1 つだけです。
手順
次のタスク
スケジュール済みアラートプロファイルのアラートが正常に選択されました。次のステップでは、アラート値をセキュリティインシデントのフィールドにマップします。