Definir origens de alerta

  • Versão de lançamento: Australia
  • Atualizado 12 de mar. de 2026
  • 1 min. de leitura
  • Selecione Origens de alerta para mapear incidentes correspondentes a um incidente de segurança. As origens de alerta são atualizadas sempre que um perfil é aberto e novas regras estão disponíveis para seleção. A integração do Cortex XSIAM oferece suporte a vários perfis.

    Antes de Iniciar

    Função necessária: sn_si.admin, sn_si.ingestion_profile_admin

    Procedimento

    1. Se você não estiver continuando da seção anterior do processo de definição de perfil de incidente, acesse o perfil que está definindo.
      1. Navegar até Tudo > XSIAM da Palo Alto Networks > Perfil do XSIAM.
      2. Selecione o perfil que você continua a definir.
      3. Selecione Fontes de alerta na barra de andamento.
    2. Limpe o. Todas as origens de alerta Caixa de seleção para selecionar Origens de alerta específicas.
      Marcar esta caixa de seleção recuperará todas as origens de alerta ativas do XSIAM.
    3. No campo de pesquisa Lista de fontes de alerta, insira o nome da fonte de alerta criado no portal XSIAM.
    4. Selecione a Origem do alerta.
    5. Use a seta para a direita ( >) para mover a regra de Disponível para Selecionado coluna.

      Definir origens de alerta

    6. Selecione Continuar.

    O que Fazer Depois

    Mapear campos de incidente