Selecione Alertas programados para Splunk Enterprise Event Ingestion integração
Depois de criar um perfil para um alerta programado, selecione um Splunk alerta para este perfil que você deseja mapear para um ServiceNow AI Platform Resposta a incidentes de segurança incidente de segurança.
Antes de Iniciar
Função necessária: sn_si.ingestion_profile_admin
Por Que e Quando Desempenhar Esta Tarefa
Exiba os alertas disponíveis em seu ServiceNow AI Platform para que você saiba quais valores de campo estão disponíveis para mapeamento. Selecione um alerta para verificar se você recebeu os resultados esperados no layout do formulário básico antes de mapear os valores para campos em SIR incidentes de segurança. Você só pode selecionar um alerta na lista neste formulário.
Procedimento
O que Fazer Depois
Você selecionou com sucesso um alerta para um perfil de alerta programado. A próxima etapa é mapear valores de alerta para campos em um incidente de segurança.