스크립트 편집기를 사용하여 이벤트 수집 통합에 대한 경보 값의 Splunk Enterprise Security 서식을 지정합니다
수집된 중요 이벤트 값에서 직접 매핑된 필드와 수동으로 입력하는 값 외에도 스크립트 편집기를 사용하여 매핑 단계 중에 보안 인시던트의 필드 값을 포맷합니다.
시작하기 전에
필요한 역할: sn_si.admin
이 태스크 정보
경우에 Splunk Enterprise Security 따라 중요 이벤트 값이 인시던트의 범주, CI(구성 항목) 및 옵저버블 필드에 SIR 매핑되지 않는 경우가 있습니다. 매핑된 값을 편집하는 것이 더 나을 수 있습니다. 중요 이벤트의 Splunk Enterprise Security 값을 보안 인시던트의 이러한 필드 SIR 에서 지원하는 값으로 변환하려면 스크립트 편집기를 사용합니다.