Mappage des champs d’alerte pour l’intégration de l’ingestion d’alertes de l’API Microsoft Graph Security

  • Rversion finale: Washingtondc
  • Mis à jour 1 févr. 2024
  • 1 minute de lecture
  • Une fois que vous avez identifié les sources d’ingestion d’alertes planifiées, l’étape suivante consiste à mapper les champs d’alerte individuels aux champs d’un Now Platform SIR incident de sécurité.

    Pour l’étape de mappage, vous devez d’abord ingérer des échantillons d’alertes Microsoft Azure du locataire. Ensuite, vous devez vous assurer que toutes les données de champ d’alerte pertinentes sont mappées à l’emplacement approprié sur le formulaire d’incident SIR , puis visualiser l’incident SIR dans la section d’aperçu.