Mapa LogRhythm campos de alarme para campos de incidente de segurança
Campos de alarme individuais são mapeados para os campos de incidente de segurança. O mapeamento pré-configurado pode ser editado, e a codificação de cores fornecida para os campos ajuda a monitorar os alarmes que você já mapeou. Esta etapa ajuda a visualizar como suas edições afetam os campos no incidente de segurança.
Antes de Iniciar
Se você não estiver familiarizado com LogRhythm alarmes, navegue até LogRhythm Console do cliente e revise alguns IDs de alarme de amostra. Para o exemplo a seguir, LogRhythm alarmes 9468 e. 9474 foram usados para mapear os alarmes para o incidente de segurança.
Por Que e Quando Desempenhar Esta Tarefa
A figura a seguir mostra o mapeamento padrão de alarmes que é pré-configurado para cada perfil de alarme. Este mapeamento padrão pode ser editado e, com este formulário, você pode personalizar os campos que preenchem o incidente de segurança. Depois de concluir este mapeamento, você poderá ver como adicionar ou remover campos de alarme afeta potencialmente os valores de campo no incidente de segurança.
No lado esquerdo deste formulário, na figura a seguir, o. LogRhythm as regras de alarme são descritas. Os valores dessas regras de alarme são mapeados para os campos de incidente de segurança no lado direito do formulário.
Procedimento
O que Fazer Depois
Depois de concluir o mapeamento de campo, a próxima etapa é Alarmes de filtro para LogRhythm.