Mapa LogRhythmcampos de alarme para campos de incidente de segurança
Você mapeia campos de alarme individuais para os campos de incidente de segurança. O mapeamento pré-configurado pode ser editado, e a codificação de cores fornecida para os campos ajuda a monitorar os alarmes que você já mapeou. Esta etapa ajuda você a visualizar como suas edições afetam os campos no incidente de segurança.
Antes de Iniciar
Se você não estiver familiarizado com LogRhythmalarmes, navegue até LogRhythmConsole do cliente e revise alguns IDs de alarme de amostra. Para o exemplo a seguir, LogRhythmalarmes 9468 e. 9474 foram usados para mapear os alarmes para o incidente de segurança.
Por Que e Quando Desempenhar Esta Tarefa
A figura a seguir mostra o mapeamento padrão de alarmes que é pré-configurado para cada perfil de alarme. Este mapeamento padrão pode ser editado e, com este formulário, você personaliza os campos que preenchem o incidente de segurança. Após concluir este mapeamento, você poderá ver como adicionar ou remover campos de alarme afeta potencialmente os valores de campo no incidente de segurança.
No lado esquerdo deste formulário, na figura a seguir, o. LogRhythmas regras de alarme são descritas. Os valores dessas regras de alarme são mapeados para os campos de incidente de segurança no lado direito do formulário.
Procedimento
O que Fazer Depois
Após concluir o mapeamento de campo, a próxima etapa é Filtrar alarmes para LogRhythm.