Selecione alertas programados para a integração Splunk Enterprise Event Ingestion
Depois de criar um perfil para um alerta programado, selecione um alerta Splunk para este perfil que você deseja mapear para um incidente de segurança Now Platform Security Incident Response.
Antes de Iniciar
Função necessária: sn_si.admin
Por Que e Quando Desempenhar Esta Tarefa
Exiba os alertas disponíveis em sua instância Now Platform para que você saiba quais valores de campo estão disponíveis para mapeamento. Selecione um alerta para verificar se você recebe os resultados esperados no layout de formulário básico antes de mapear os valores para campos em SIR incidentes de segurança. Você só pode selecionar um alerta da lista neste formulário.
Procedimento
O que Fazer Depois
Você selecionou com sucesso um alerta para um perfil de alerta programado. A próxima etapa é mapear valores de alerta para campos em um incidente de segurança.