Use o editor de scripts para formatar LogRhythm valores
Além dos campos mapeados diretamente dos valores de alarme extraídos e dos valores de alarme inseridos manualmente, você pode usar o editor de scripts para formatar valores de campo no incidente de segurança durante a etapa de mapeamento, que é opcional.
Antes de Iniciar
Função necessária: sn_si.admin
O editor de script muda os valores de um LogRhythm para que os valores que são mapeados para Prioridade e. Categoria campos no incidente de segurança são compatíveis.
Por Que e Quando Desempenhar Esta Tarefa
Em determinados casos, se LogRhythm os valores de alarme são mapeados para Prioridade e. Categoria no incidente de segurança, convém editar os valores mapeados. Se você quiser traduzir o valor de um LogRhythm alarme para um valor compatível com Prioridade ou Categoria campos no incidente de segurança, use o editor de scripts.