Use o editor de scripts para formatar valores de evento de correlação
Além dos campos mapeados diretamente dos valores de evento de correlação ingeridos, use o editor de scripts para formatar valores de campo no incidente de segurança durante a etapa de mapeamento.
Antes de Iniciar
Função necessária: sn_si.admin
Por Que e Quando Desempenhar Esta Tarefa
O editor de script muda os valores de um ArcSight ESM campo evento de correlação para que os valores compatíveis com ServiceNow AI Platform SIR Os incidentes de segurança são mapeados para os campos Categoria, Item de configuração (IC), Observável e outros campos de incidente de segurança.
Em determinados casos, ArcSight ESM Os valores de evento de correlação são mapeados para campos de referência, como Categoria, Item de configuração (IC) e campos observáveis no incidente de segurança. Como um usuário com a função sn_si.admin, você pode preferir editar os valores do campo de evento mapeado para traduzir o formato ou os valores de dados para estar em conformidade com os formatos de campo de incidente e os valores esperados. Se você quiser traduzir o valor de um ArcSight ESM evento de correlação com um valor compatível com esses campos no SIR incidente de segurança, use o editor de scripts.