Selecione alertas agendados para Splunk Enterprise Event Ingestionintegração
Depois de criar um perfil para um alerta agendado, selecione um Splunkalerta para este perfil que você deseja mapear para um Now Platform Resposta a incidentes de segurançaincidente de segurança.
Antes de Iniciar
Função necessária: sn_si.admin
Por Que e Quando Desempenhar Esta Tarefa
Exiba os alertas disponíveis no Now Platformpara que você saiba quais valores de campo estão disponíveis para mapeamento. Selecione um alerta para verificar se você recebeu os resultados esperados no layout do formulário básico antes de mapear os valores para campos em SIRincidentes de segurança. Você só pode selecionar um alerta na lista neste formulário.
Procedimento
O que Fazer Depois
Você selecionou com sucesso um alerta para um perfil de alerta agendado. A próxima etapa é mapear valores de alerta para campos em um incidente de segurança.