---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Mapper LogRhythm les alarmes à l'incident de sécurité

# Mapper LogRhythm les alarmes à l'incident de sécurité {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Après avoir sélectionné la LogRhythm source que vous souhaitez ingérer, vous devez mapper les champs d'alarme individuels LogRhythm aux champs d'incident Now Platform de sécurité.  
Le mappage des alarmes comprend les tâches suivantes :

* Cartographier LogRhythm les alarmes. Pour cette tâche, vous répertoriez et ingérez (extractions) des échantillons d'alarmes à l'aide des ID d'alarme ou des alarmes les plus récentes de la LogRhythm console cliente.
* Les champs d'alarme d'échantillon sont classés en trois groupes :
  * Champs d'alarme : les champs d'alarme disponibles et leurs valeurs correspondantes sont affichés.
  * Champs d'événement : les champs d'événement disponibles et leurs valeurs correspondantes sont affichés.
  * Champs DrillDownLog : les champs du journal d'exploration vers le bas qui sont disponibles et leurs valeurs correspondantes sont affichés.
  {#mapping-logrhythm__ul_btr_rct_1tb}
* Chaque ID d'alarme que vous avez extrait s'affiche sous forme d'onglet. Dans les onglets ID d'alarme, vérifiez que tous les champs d'alarme critiques de la section Ingestion d'échantillons d'alarme à gauche du formulaire sont mappés à la section Mappage de champs d'incident SIR à droite du formulaire.
* Une fois que vous avez mappé les alarmes au champ Mappage de champ d'incident SIR , vous pouvez voir la catégorie d'alarme également affichée dans le champ expression d'entrée . Par exemple, <kbd class="ph userinput">${Alarm&nbsp;: alarmid}$</kbd>.
* Vous pouvez modifier la configuration en ajoutant ou en supprimant des champs sur l'incident de sécurité. Suivez les champs négligés ou dupliqués grâce au code couleur fourni.
* Vous pouvez filtrer les alarmes pour spécifier quelles alarmes sont ingérées dans l'application SIR. Vous pouvez filtrer les alarmes directement ou utiliser les catégories d'alarmes pour approfondir votre recherche en fonction des alarmes, des événements ou des journaux de détail.
* Utilisez l'éditeur de script si vous souhaitez formater les valeurs des champs Priorité et Catégorie de l'incident de sécurité.
{#mapping-logrhythm__ul_knq_43l_f2b}

L'étape suivante consiste à [Mapper LogRhythm les champs d'alarme aux champs d'incident de sécurité](https://servicenow-prod.fluidtopics.net/OXNkwd4z2KKElwp4P9O8OQ "Vous mappez les champs d’alarme individuels aux champs d’incident de sécurité. Le mappage préconfiguré peut être modifié et le code couleur fourni pour les champs vous aide à surveiller les alarmes que vous avez déjà mappées. Cette étape vous permet de visualiser l’impact de vos modifications sur les champs de l’incident de sécurité.").
* **[Mapper LogRhythm les champs d'alarme aux champs d'incident de sécurité](https://servicenow-prod.fluidtopics.net/OXNkwd4z2KKElwp4P9O8OQ)**   
  Vous mappez les champs d'alarme individuels aux champs d'incident de sécurité. Le mappage préconfiguré peut être modifié et le code couleur fourni pour les champs vous aide à surveiller les alarmes que vous avez déjà mappées. Cette étape vous permet de visualiser l'impact de vos modifications sur les champs de l'incident de sécurité.

**Tâches associées**   

* [Mapper LogRhythm les champs d'alarme aux champs d'incident de sécurité](https://servicenow-prod.fluidtopics.net/OXNkwd4z2KKElwp4P9O8OQ "Vous mappez les champs d’alarme individuels aux champs d’incident de sécurité. Le mappage préconfiguré peut être modifié et le code couleur fourni pour les champs vous aide à surveiller les alarmes que vous avez déjà mappées. Cette étape vous permet de visualiser l’impact de vos modifications sur les champs de l’incident de sécurité.")
* [Utiliser l'éditeur de script pour formater LogRhythm les valeurs](https://servicenow-prod.fluidtopics.net/_PuIA8456g65CFX3y7cccw "En plus des champs directement mappés à partir des valeurs d’alarme extraites et des valeurs d’alarme que vous saisissez manuellement, vous pouvez utiliser l’éditeur de script pour formater les valeurs de champ sur l’incident de sécurité pendant l’étape de mappage, qui est facultative.")
* [Filtrer les alarmes pour LogRhythm](https://servicenow-prod.fluidtopics.net/lqf~GtALhq8gzb1z9apxGA "Définir des critères de filtrage pour les alarmes une fois que vous avez mappé les champs vous aide à déterminer quelles alarmes doivent être ingérées dans l’application SIR. Le filtrage des alarmes vous aide à réduire considérablement le nombre d’alarmes que vous ingérez lorsque le profil d’alarme est activé.")

