Verwenden Sie den Skript-Editor, um Warnungswerte für die Splunk Enterprise Security Event Ingestion-Integration zu formatieren
Zusätzlich zu den direkt zugeordneten Feldern aus den erfassten Werten für wichtige Ereignisse und den Werten, die Sie manuell eingeben, verwenden Sie den Skript-Editor, um Feldwerte im Security Incident während des Zuordnungsschritts zu formatieren.
Vorbereitungen
Erforderliche Rolle: sn_si.admin
Warum und wann dieser Vorgang ausgeführt wird
In bestimmten Fällen werden die Werte für erkennbare Ereignisse Splunk Enterprise Security den Feldern „Kategorie“, „Configuration Item (CI)“ und „Erkennbares Element“ im Incident SIR nicht unterstützt. Möglicherweise möchten Sie die zugeordneten Werte bearbeiten. Wenn Sie den Wert eines wichtigen Ereignisses Splunk Enterprise Security in einen Wert übersetzen möchten, der von diesen Feldern im Security Incident SIR unterstützt wird, verwenden Sie den Skript-Editor.