Ordnen Sie LogRhythm Alarmfelder Security Incident-Feldern zu
Sie ordnen einzelne Alarmfelder den Security Incident-Feldern zu. Die vorkonfigurierte Zuordnung kann bearbeitet werden, und die für die Felder bereitgestellte Farbcodierung hilft Ihnen, bereits zugeordnete Alarme zu überwachen. Mit diesem Schritt können Sie visualisieren, wie sich Ihre Änderungen auf die Felder im Security Incident auswirken.
Vorbereitungen
Wenn Sie mit den LogRhythm -Alarmen nicht vertraut sind, navigieren Sie zur Client-Konsole LogRhythm, und sehen Sie sich einige Beispiele für Alarm-IDs an. Im folgenden Beispiel LogRhythm wurden die Alarme 9468 und 9474 verwendet, um die Alarme dem Security Incident zuzuordnen.
Warum und wann dieser Vorgang ausgeführt wird
Die folgende Abbildung zeigt die Standardzuordnung von Alarmen, die für jedes Alarmprofil vorkonfiguriert ist. Diese Standardzuordnung kann bearbeitet werden, und mit diesem Formular passen Sie die Felder an, die den Security Incident ausfüllen. Nachdem Sie diese Zuordnung abgeschlossen haben, können Sie sehen, wie sich das Hinzufügen oder Entfernen von Alarmfeldern potenziell auf die Feldwerte im Security Incident auswirkt.
Auf der linken Seite dieses Formulars sind in der folgenden Abbildung die Alarmregeln LogRhythm dargestellt. Die Werte dieser Alarmregeln werden den Security Incident-Feldern auf der rechten Seite des Formulars zugeordnet.
Prozedur
Nächste Maßnahme
Nachdem Sie die Feldzuordnung abgeschlossen haben, gehen Sie als Nächstes zu Filtern Sie Alarme nach LogRhythm.