Création d’un profil d’alarme pour LogRhythm
Dans un profil d’alarme que vous créez et nommez, vous spécifiez les alarmes que vous souhaitez extraire de la LogRhythm console client. Vous définissez également la façon dont ils sont mappés aux champs d’un ServiceNow AI Platform incident de sécurité.
Avant de commencer
Rôle requis : sn_si.admin
Pourquoi et quand exécuter cette tâche
Selon le profil d’alarme configuré, un profil d’alarme peut ingérer tous les types d’alarmes prêtes à l’emploi, mais vous pouvez utiliser des critères de filtre pour ingérer des types d’alarmes spécifiques. Grâce à cette ServiceNow AI Platform intégration, toutes les règles d’alarme configurées ou spécifiques basées sur le profil créé sont ingérées. Les règles d’alarme, telles que les alarmes de niveau de risque élevé uniquement, peuvent ensuite être filtrées pour spécifier quelles alarmes doivent créer des incidents de sécurité. Avant de créer des incidents de sécurité, les valeurs de champ individuelles des alarmes filtrées sont mappées aux champs correspondants de l’incident ServiceNow AI Platform de sécurité. Cette configuration se fait via un profil d’alarme au sein de votre ServiceNow AI Platform instance.