Utiliser l’éditeur de script pour formater LogRhythm les valeurs
Outre les champs directement mappés à partir des valeurs d’alarme extraites et les valeurs d’alarme que vous saisissez manuellement, vous pouvez utiliser l’éditeur de script pour formater les valeurs de champ sur l’incident de sécurité pendant l’étape de mappage qui est facultative.
Avant de commencer
Rôle requis : sn_si.admin
L’éditeur de script modifie les valeurs d’une LogRhythm alarme afin que les valeurs mappées aux champs Priorité et Catégorie de l’incident de sécurité soient prises en charge.
Pourquoi et quand exécuter cette tâche
Dans certains cas, si LogRhythm les valeurs d’alarme sont mappées aux champs Priorité et Catégorie de l’incident de sécurité, vous voudrez peut-être modifier les valeurs mappées. Si vous souhaitez convertir la valeur d’une LogRhythm alarme en une valeur prise en charge par les champs Priorité ou Catégorie de l’incident de sécurité, utilisez l’éditeur de script.