Verwenden Sie den Skript-Editor zum Formatieren von Korrelationsereigniswerten für ArcSight ESM die -Integration
Verwenden Sie zusätzlich zu den direkt zugeordneten Feldern aus den erfassten Korrelationsereigniswerten den Skript-Editor, um während des Zuordnungsschritts Feldwerte im Security Incident zu formatieren.
Vorbereitungen
Erforderliche Rolle: sn_si.admin
Warum und wann dieser Vorgang ausgeführt wird
Der Skript-Editor ändert die Werte eines ArcSight ESM -Korrelationsereignisfelds so, dass Werte, die vom Security Incident Now Platform SIR unterstützt werden, den Feldern „Kategorie“, „Configuration Item (CI“), „Erkennbares Element“ und anderen Security Incident-Feldern zugeordnet werden.
In bestimmten Fällen werden die Werte des Korrelationsereignisses ArcSight ESM Referenzfeldern wie „Kategorie“, „Configuration Item (CI)“ und „Erkennbares Element“ im Security Incident zugeordnet. Als Benutzer mit der Rolle sn_si.admin möchten Sie möglicherweise die zugeordneten Ereignisfeldwerte bearbeiten, um Format- oder Datenwerte so zu übersetzen, dass sie den erwarteten Incident-Feldformaten und -Werten entsprechen. Wenn Sie den Wert eines ArcSight ESM -Korrelationsereignisses in einen Wert übersetzen möchten, der von diesen Feldern im Security Incident SIR unterstützt wird, verwenden Sie den Skript-Editor.