Use o editor de script para formatar valores de evento de correlação para integração ArcSight ESM
Além dos campos mapeados diretamente dos valores de evento de correlação ingeridos, use o editor de script para formatar valores de campo no incidente de segurança durante a etapa de mapeamento.
Antes de Iniciar
Função necessária: sn_si.admin
Por Que e Quando Desempenhar Esta Tarefa
O editor de script muda os valores de um campo de evento de correlação ArcSight ESM para que os valores compatíveis com o incidente de segurança Now Platform SIR sejam mapeados para a Categoria, Item de configuração (IC), Observável e outros campos de incidente de segurança.
Em determinados casos, os valores de evento de correlação ArcSight ESM são mapeados para campos de referência, como Categoria, Item de configuração (IC) e campos Observável no incidente de segurança. Como um usuário com a função sn_si.admin, talvez você prefira editar os valores de campo de evento mapeados para traduzir o formato ou os valores de dados para conformidade com os formatos de campo de incidente e valores esperados. Se você quiser traduzir o valor de um evento de correlação ArcSight ESM para um valor que seja compatível com esses campos no incidente de segurança SIR, use o editor de script.