스크립트 편집기를 사용하여 상관관계 이벤트 값의 형식 지정
수집된 상관관계 이벤트 값에서 직접 매핑된 필드 외에도 스크립트 편집기를 사용하여 매핑 단계 중에 보안 인시던트의 필드 값의 형식을 지정합니다.
시작하기 전에
필요한 역할: sn_si.admin
이 태스크 정보
스크립트 편집기는 보안 인시던트에서 지원하는 값이 범주, CI(구성 항목), 옵저버블 및 기타 보안 인시던트 필드에 매핑되도록 상관관계 이벤트 필드의 ArcSight ESMServiceNow AI Platform SIR 값을 변경합니다.
경우에 따라 ArcSight ESM 상관관계 이벤트 값이 보안 인시던트의 범주, CI(구성 항목) 및 옵저버블 필드와 같은 참조 필드에 매핑됩니다. sn_si.admin 역할을 가진 사용자는 매핑된 이벤트 필드 값을 편집하여 예상되는 인시던트 필드 형식과 값에 맞게 형식 또는 데이터 값을 변환하는 것을 선호할 수 있습니다. 상관관계 이벤트의 ArcSight ESM 값을 보안 인시던트의 SIR 이러한 필드에서 지원하는 값으로 변환하려면 스크립트 편집기를 사용하십시오.