Mappage des champs d’alerte pour l’intégration de l’ingestion d’alertes d’API Microsoft Graph Security
Une fois que vous avez identifié les sources pour l’ingestion d’alerte planifiée, l’étape suivante consiste à mapper les champs d’alerte individuels aux champs d’un ServiceNow AI Platform SIR incident de sécurité.
Pour l’étape de mappage, vous devez d’abord ingérer des échantillons d’alertes du Microsoft Azure locataire. Ensuite, vous devez vous assurer que toutes les données de champ d’alerte pertinentes sont mappées à l’endroit approprié sur le SIR formulaire d’incident, puis visualiser l’incident dans la section d’aperçu SIR .
Le mappage des champs d’alerte d’échantillon implique les éléments suivants :