---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Use o editor de script para formatar valores de evento de correlação para integração ArcSight ESM

# Use o editor de script para formatar valores de evento de correlação para integração ArcSight ESM {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Além dos campos mapeados diretamente dos valores de evento de correlação ingeridos, use o editor de script para formatar valores de campo no incidente de segurança durante a etapa de mapeamento.

## Antes de Iniciar

Função necessária: sn_si.admin

## Por Que e Quando Desempenhar Esta Tarefa

O editor de script muda os valores de um campo de evento de correlação ArcSight ESM para que os valores compatíveis com o incidente de segurança Now Platform SIR sejam mapeados para os campos Categoria, Item de configuração (IC), Observável e outros incidentes de segurança.

Em determinados casos, os valores de evento de correlação ArcSight ESM são mapeados para campos de referência, como Categoria, Item de configuração (IC) e campos Observável no incidente de segurança. Como um usuário com a função sn_si.admin, você pode preferir editar os valores do campo de evento mapeado para converter o formato ou os valores de dados para que estejam em conformidade com os formatos e valores esperados do campo de incidente. Se você quiser converter o valor de um evento de correlação ArcSight ESM para um valor compatível com esses campos no incidente de segurança SIR, use o editor de script.

## Procedimento

1. Com o formulário de mapeamento exibido, clique no link para abrir o editor de script.
2. Na lista de seleção, selecione um campo de destino para o valor que você deseja editar.
3. Como alternativa, na seção Mapeamento de campo de incidente SIR, clique no ícone de colchete <kbd class="ph userinput">[{}]</kbd> ao lado de um campo para abrir o editor de script desse campo.  
   Em determinadas instâncias, uma inclusão de script pode ser apropriada para o campo Item de configuração. Para um evento de correlação, por exemplo, um valor do item de configuração pode não ser correspondido.

   Conforme mostrado na figura a seguir, se uma correspondência para um nome de host não puder ser encontrada no Now Platform CMDB para o campo Item de configuração, você poderá editar a regra para que, se um endereço IP for encontrado, ele preencha o campo Item de configuração.  
   O editor é aberto com o campo exibido em Campo de destino.
4. Insira todas as mudanças no script e clique em Atualizar para salvar suas mudanças.  
   A tabela ArcSight ESM Traduções de Campo é exibida.
5. Feche a tabela para retornar ao formulário Mapeamento.
{#arcsight-esm-create-profile-script__steps_lrm_wvh_5gb}

