スクリプトエディターを使用した LogRhythm 値のフォーマット
プルされたアラーム値および手動で入力したアラーム値から直接マッピングされたフィールドに加えて、オプションのマッピングステップでスクリプトエディターを使用してセキュリティインシデントのフィールド値をフォーマットできます。
始める前に
必要なロール:sn_si.admin
スクリプトエディターは、LogRhythm アラームの値を変更して、セキュリティインシデントの「Priority」および「Category」のフィールドにマッピングされる値がサポートされるようにします。
このタスクについて
LogRhythm アラーム値がセキュリティインシデントの「Priority」および「Category」のフィールドにマッピングされている場合は、マッピングされた値を編集することができます。LogRhythm アラームの値をセキュリティインシデントの「Priority」および「Category」のフィールドでサポートされている値に変換する場合は、スクリプトエディターを使用します。