Verwenden Sie den Skript-Editor zum Formatieren von LogRhythm -Werten
Zusätzlich zu den direkt zugeordneten Feldern aus den abgerufenen Alarmwerten und den manuell eingegebenen Alarmwerten können Sie den Skript-Editor verwenden, um Feldwerte im Security Incident während des Zuordnungsschritts zu formatieren. Dies ist optional.
Vorbereitungen
Erforderliche Rolle: sn_si.admin
Der Skript-Editor ändert die Werte eines LogRhythm -Alarms, sodass die Werte unterstützt werden, die den Feldern Priorität und Kategorie im Security Incident zugeordnet sind.
Warum und wann dieser Vorgang ausgeführt wird
In bestimmten Fällen, wenn die Alarmwerte LogRhythm den Feldern Priorität und Kategorie im Security Incident zugeordnet sind, können Sie die zugeordneten Werte bearbeiten. Wenn Sie den Wert eines LogRhythm -Alarms in einen Wert übersetzen möchten, der von den Feldern Priorität oder Kategorie im Security Incident unterstützt wird, verwenden Sie den Skript-Editor.