Verwenden Sie den Skript-Editor, um LogRhythm -Werte zu formatieren
Zusätzlich zu den direkt zugeordneten Feldern aus den abgerufenen Alarmwerten und den manuell eingegebenen Alarmwerten können Sie den Skript-Editor verwenden, um Feldwerte im Security Incident während des optionalen Zuordnungsschritts zu formatieren.
Vorbereitungen
Erforderliche Rolle: sn_si.admin
Der Skript-Editor ändert die Werte eines LogRhythm -Alarms, sodass die Werte unterstützt werden, die den Feldern Priorität und Kategorie des Security Incident zugeordnet sind.
Warum und wann dieser Vorgang ausgeführt wird
In bestimmten Fällen, wenn LogRhythm Alarmwerte den Feldern Priorität und Kategorie des Security Incident zugeordnet sind, sollten Sie die zugeordneten Werte bearbeiten. Wenn Sie den Wert eines LogRhythm -Alarms in einen Wert übersetzen möchten, der von den Feldern „ Priorität “ oder „ Kategorie “ des Security Incident unterstützt wird, verwenden Sie den Skript-Editor.