Ordnen Sie LogRhythm Alarmfelder Security Incident-Feldern zu
Sie ordnen den Security Incident-Feldern einzelne Alarmfelder zu. Die vorkonfigurierte Zuordnung kann bearbeitet werden, und die für die Felder bereitgestellte Farbcodierung hilft Ihnen, bereits zugeordnete Alarme zu überwachen. Dieser Schritt hilft Ihnen zu visualisieren, wie sich Ihre Änderungen auf die Felder des Security Incident auswirken.
Vorbereitungen
Wenn Sie mit den LogRhythm -Alarmen nicht vertraut sind, navigieren Sie zur LogRhythm Client-Konsole, und überprüfen Sie einige Beispiel-Alarm-IDs. Im folgenden Beispiel wurden LogRhythm Alarme 9468 und 9474 verwendet, um die Alarme dem Security Incident zuzuordnen.
Warum und wann dieser Vorgang ausgeführt wird
Die folgende Abbildung zeigt die Standardzuordnung von Alarmen, die für jedes Alarmprofil vorkonfiguriert ist. Diese Standardzuordnung kann bearbeitet werden, und mit diesem Formular passen Sie die Felder an, die den Security Incident ausfüllen. Nachdem Sie diese Zuordnung abgeschlossen haben, können Sie sehen, wie sich das Hinzufügen oder Entfernen von Alarmfeldern potenziell auf die Feldwerte im Security Incident auswirkt.
Auf der linken Seite dieses Formulars sind in der folgenden Abbildung die Alarmregeln LogRhythm dargestellt. Die Werte dieser Alarmregeln werden den Security Incident-Feldern auf der rechten Seite des Formulars zugeordnet.
Prozedur
Nächste Maßnahme
Nachdem Sie die Feldzuordnung abgeschlossen haben, führen Sie den nächsten Schritt zu Filtern Sie Alarme nach LogRhythm.