Mapear LogRhythm campos de alarme para campos de incidente de segurança
Você mapeia campos de alarme individuais para os campos de incidente de segurança. O mapeamento pré-configurado pode ser editado e a codificação de cores fornecida para os campos ajuda a monitorar os alarmes já mapeados. Esta etapa ajuda a visualizar como suas edições afetam os campos no incidente de segurança.
Antes de Iniciar
Se você não estiver familiarizado com os alarmes LogRhythm, navegue até o Console do cliente LogRhythm e revise alguns exemplos de IDs de alarme. Para o exemplo a seguir, LogRhythm alarmes 9468 e 9474 foram usados para mapear os alarmes para o incidente de segurança.
Por Que e Quando Desempenhar Esta Tarefa
A figura a seguir mostra o mapeamento padrão de alarmes pré-configurados para cada perfil de alarme. Este mapeamento padrão pode ser editado e, com este formulário, você personaliza os campos que preenchem o incidente de segurança. Depois de concluir este mapeamento, você pode ver como adicionar ou remover campos de alarme pode afetar os valores de campo no incidente de segurança.
No lado esquerdo deste formulário na figura a seguir, as regras de alarme LogRhythm são descritas. Os valores dessas regras de alarme são mapeados para os campos de incidente de segurança no lado direito do formulário.
Procedimento
O que Fazer Depois
Depois de concluir o mapeamento de campo, a próxima etapa é para Filtrar alarmes para LogRhythm.