---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Configurações adicionais para a integração LogRhythm

# Configurações adicionais para a integração LogRhythm {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 min. de leitura

Use as configurações de integração LogRhythm para modificar o sistema predefinido e as propriedades de solução de problemas de acordo com seus requisitos.

## Antes de Iniciar

Função necessária: sn_si.admin

## Procedimento

1. Navegar até TodosIntegração com LogRhythmConfigurações da Integração com LogRhythm.
2. Configure as propriedades do sistema de acordo com seus requisitos.
3. No formulário, preencha os campos.  
   {#configure-system-and-troubleshooting-properties__table_zyg_fsn_ktb__entry__2}

   | Campo | Descrição |
   |-|-|
   | Isso aplicará o filtro antes que os dados sejam salvos nas tabelas da ServiceNow. | Opção para determinar se você deseja aplicar o filtro antes que os dados sejam armazenados nas tabelas da ServiceNow. Por padrão, o valor é definido como Sim. |
   | O número máximo de incidentes de segurança que pode ser criado em um dia | Opção para definir o número máximo de incidentes de segurança que podem ser criados em um dia. Por padrão, o valor é definido como 2000. |
   | LogRhythm A ingestão periódica pode ter mais de 1000 alarmes, portanto, a paginação é usada para ingerir os alarmes. Limite por página permitido para buscar o número de alarmes por página. | Opção para definir o número máximo de alarmes a serem recuperados em uma única página. Por padrão, o valor é definido como 100. |
   | Excluir registros da tabela "Origem para tarefa" mais antigos do que o número especificado de dias. | Opção para excluir registros da tabela Origem para tarefa quando o número de dias especificado tiver sido violado. Por padrão, o valor é definido como 30. |
   [Tabela 1. LogRhythm Propriedades do sistema de integração]

   {#configure-system-and-troubleshooting-properties__table_zyg_fsn_ktb}
4. Configure as propriedades de solução de problemas de acordo com seus requisitos.
5. No formulário, preencha os campos.  
   {#configure-system-and-troubleshooting-properties__table_mbv_rsn_ktb__entry__2}

   | Campo | Descrição |
   |-|-|
   | Depurar ingestão programada: habilita os logs do sistema no nível de depuração para a ingestão feita pelo trabalho agendado. Isso registrará em log todas as mensagens/exceções geradas pela ingestão programada ao extrair alarmes/logs de detalhamento/eventos de LogRhythm. | Opção para habilitar logs do sistema no nível de depuração para ingestão realizada pelo trabalho agendado. Por padrão, o valor é definido como Não. |
   | Depurar mapa de transformação: habilita os logs do sistema no nível de depuração para o mapa de transformação. Isso registrará todas as mensagens geradas por mapas de transformação ao criar o incidente de segurança da importação de alarme. Isso também habilitou a ação de IU na tabela de importação de alarme para executar novamente o mapa de transformação. | Opção para habilitar logs do sistema no nível de depuração para o Mapa de Transformação. Por padrão, o valor é definido como Não. |
   | Ingestão de amostra de depuração no perfil de alarme: habilita os logs do sistema no nível de depuração para ingestão de amostra. Isso registrará todas as mensagens geradas enquanto as amostras são ingeridas. | Opção para habilitar logs do sistema no nível de depuração para ingestão de amostra. Por padrão, o valor é definido como Não. |
   | Visualização de depuração no perfil do alarme: habilita os logs do sistema no nível de depuração para a visualização do perfil do alarme. Isso registrará todas as mensagens geradas enquanto a visualização é renderizada para o alarme de amostra. | Opção para habilitar logs do sistema no nível de depuração para Visualização de perfil de alarme. Por padrão, o valor é definido como Não. |
   | Depurar chamadas REST de saída: a habilitação desta propriedade permitirá o registro em log no nível de depuração na tabela Logs do sistema para todas as chamadas REST (solicitação e resposta) com ou sem MID Server de LogRhythm. | Opção para habilitar o registro em log de nível de depuração na tabela Logs do sistema para todas as chamadas REST com ou sem MID Server de LogRhythm. Por padrão, o valor é definido como Não. |
   [Tabela 2. Propriedades de solução de problemas de integração da LogRhythm]

   {#configure-system-and-troubleshooting-properties__table_mbv_rsn_ktb}
6. Clique em Salvar.
* **[Use o editor de script para formatar valores LogRhythm](https://servicenow-prod.fluidtopics.net/mCQE1WMb3IHpjUIPLopkvQ)**   
  Além dos campos mapeados diretamente dos valores de alarme extraídos e dos valores de alarme inseridos manualmente, você pode usar o editor de script para formatar valores de campos no incidente de segurança durante a etapa de mapeamento, que é opcional.
* **[Copiar um perfil de alarme para LogRhythm](https://servicenow-prod.fluidtopics.net/mF5ZZnk6laLDe3820iMggg)**   
  Copie um perfil existente e suas configurações associadas em vez de criar um novo perfil de alarme. Se você estiver criando vários perfis de alarme para diferentes tipos de alarmes e quiser reutilizar as configurações de um perfil existente, poderá copiar os perfis de alarme para economizar tempo. Este processo é opcional.
* **[Desabilitar fechamento automatizado de alarme para LogRhythm](https://servicenow-prod.fluidtopics.net/2WYkkInlap8jL8iPVVO8HQ)**   
  Desabilite a capacidade de fechamento de alarme automatizado se você não quiser mais exibir as informações de fechamento do incidente de segurança no LogRhythm Console da web. Depois de desativado, o Now Platform não fecha mais os alarmes no console da web LogRhythm. Este processo é opcional.
* **[Exibir LogRhythm eventos de detalhamento](https://servicenow-prod.fluidtopics.net/Ori3~JUAyx7dxqUegXfDbQ)**   
  Exiba os eventos brutos ou de base relacionados a um alarme LogRhythm no incidente de segurança.

**Tópico anterior:** [Opções adicionais para LogRhythm alarmes](https://servicenow-prod.fluidtopics.net/bdi9Q_D4a4hSApgFFogQwA "A integração LogRhythm Enterprise oferece a capacidade de atualizar ou fechar automaticamente os alarmes LogRhythm com base nos incidentes de segurança.")  
**Próximo tópico:** [Use o editor de script para formatar valores LogRhythm](https://servicenow-prod.fluidtopics.net/mCQE1WMb3IHpjUIPLopkvQ "Além dos campos mapeados diretamente dos valores de alarme extraídos e dos valores de alarme inseridos manualmente, você pode usar o editor de script para formatar valores de campos no incidente de segurança durante a etapa de mapeamento, que é opcional.")

