Verwenden Sie zum Formatieren den Skripteditor LogRhythm Werte
Zusätzlich zu den direkt zugeordneten Feldern aus den abgerufenen Alarmwerten und den manuell eingegebenen Alarmwerten können Sie den Skript-Editor verwenden, um Feldwerte im Security Incident während des Zuordnungsschritts zu formatieren. Dies ist optional.
Vorbereitungen
Erforderliche Rolle: sn_si.admin
Der Skripteditor ändert die Werte von LogRhythm Alarm, also die Werte, die dem zugeordnet sind Priorität Und Kategorie Felder im Security Incident werden unterstützt.
Warum und wann dieser Vorgang ausgeführt wird
In bestimmten Fällen: Wenn LogRhythm Alarmwerte werden dem zugeordnet Priorität Und Kategorie Felder im Security Incident. Möglicherweise möchten Sie die zugeordneten Werte bearbeiten. Wenn Sie den Wert von übersetzen möchten LogRhythm Alarm auf einen Wert, der von unterstützt wird Priorität Oder Kategorie Felder im Security Incident verwenden Sie den Skript-Editor.