Use o editor de scripts para formatar valores de alerta para Splunk Enterprise Event Ingestionintegração
Use o editor de scripts para formatar valores de campo no incidente de segurança durante a etapa de mapeamento.
Antes de Iniciar
Além dos campos mapeados diretamente dos valores de alerta extraídos e dos valores de alerta inseridos manualmente, você pode opcionalmente usar o editor de scripts para formatar valores de campo no incidente de segurança durante a etapa de mapeamento. O editor de scripts muda os valores de um Splunkalerta para que os valores compatíveis com Now Platform® Resposta a incidentes de segurançaO incidente de segurança é mapeado para os campos Categoria, Item de configuração (IC) e Observável.
Função necessária: sn_si.admin
Por Que e Quando Desempenhar Esta Tarefa
Em determinados casos, Splunk EnterpriseOs valores de alerta são mapeados para os campos Categoria, Item de configuração (IC) e Observável no SIRo incidente e não são compatíveis. Você pode preferir editar os valores mapeados. Se você quiser traduzir o valor de a. Splunk Enterprisealerta para um valor compatível com esses campos no SIRincidente de segurança, use o editor de scripts.