---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Como criar um perfil de alarme para LogRhythm

# Como criar um perfil de alarme para LogRhythm {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

Em um perfil de alarme que você cria e nomeia, você especifica quais alarmes deseja extrair do LogRhythm Console do cliente. Você também define como eles são mapeados para campos em um Now Platform incidente de segurança.

## Antes de Iniciar

Função necessária: sn_si.admin

## Por Que e Quando Desempenhar Esta Tarefa

Com base no perfil de alarme configurado, um perfil de alarme pode ingerir todos os tipos de alarmes prontos para uso, mas você pode usar critérios de filtro para ingerir tipos específicos de alarmes. Usando esta integração Now Platform, todas as regras de alarme configuradas ou específicas com base no perfil criado são ingeridas. Regras de alarme, como somente alarmes de nível de alto risco, podem ser filtradas para especificar quais alarmes devem criar incidentes de segurança. Antes que os incidentes de segurança sejam criados, os valores de campos individuais nos alarmes filtrados são mapeados para os campos correspondentes no incidente de segurança Now Platform. Esta configuração é feita por meio de um perfil de alarme em sua instância Now Platform.

## Procedimento

1. Navegar até TodosIntegração com LogRhythm.
2. Selecione o módulo Perfis de alarme da LogRhythm para exibir a lista Perfis de alarme.  
   Figura 1. Perfil do Alarme
3. Para criar um novo perfil de alarme, clique em Novo.  
   Um novo formulário de perfil de alarme é exibido. Na parte superior da página na barra de andamento, a opção Nome está selecionada. Esta barra rastreia seu andamento durante a configuração.
4. No formulário, preencha os campos.  
   {#create-alarm-profile-logrhythm__table_zg3_n1r_2tb__entry__2}

   | Campo | Descrição |
   |-|-|
   | Nome | Nome do perfil de alarme. Este nome ajuda a identificar os tipos de alarme, como acesso não autorizado (VPN), malwareou phishing. |
   | Descrição resumida | Texto curto para informações adicionais sobre o perfil do alarme, que pode incluir o tipo de alarmes ou uma categoria de alarme. Uma descrição de exemplo: todos os alarmes associados a tentativas de acesso não autorizadas do Powershell e Sudo. |
   | Origem | Servidor de origem na lista de seleção. A lista consiste em LogRhythm configurações que você já definiu, por exemplo, <kbd class="ph userinput">logrhythm-server-a</kbd>. Consulte [Instalar o plug-in e configurar LogRhythm](https://servicenow-prod.fluidtopics.net/3sKgw_bToHQvCxeeZNon8g "Antes de executar a integração em sua instância, conclua as etapas de instalação e configuração para que a aplicação se integre corretamente com Operações de segurança no Now Platform."). |
   | Ordem | Prioridade do perfil de alarme. Este campo indica a ordem na qual os perfis de alarme são executados quando dois ou mais perfis de alarme compartilham as condições de acionamento. |
   | Ativo | Por padrão, esta opção não está selecionada. Depois de concluir todas as etapas de configuração do perfil de alarme e clicar em Concluir, você será solicitado a marcar esta caixa de seleção para ativar o perfil de alarme. Quando o perfil de alarme está ativo, ele extrai alarmes do LogRhythm Console do cliente automaticamente. |
   [Tabela 1. Perfil do Alarme]

   {#create-alarm-profile-logrhythm__table_zg3_n1r_2tb}
5. Clique em Continuar para salvar seus dados e prosseguir para o formulário Mapeamento.  
   Se a validação for bem-sucedida, a página será recarregada e o formulário Mapeamento será exibido. Você não pode prosseguir com a configuração até ter validado com sucesso sua conexão e credenciais.
{#create-alarm-profile-logrhythm__steps_cxp_43z_f2b}
* **[Mapeamento de LogRhythm alarmes para o incidente de segurança](https://servicenow-prod.fluidtopics.net/q8OQAvGT6KaX8Fq36dYDOg)**   
  Depois de selecionar a origem LogRhythm que você deseja ingerir, você precisa mapear campos de alarme LogRhythm individuais para os campos de incidente de segurança Now Platform.
* **[Filtrar alarmes para LogRhythm](https://servicenow-prod.fluidtopics.net/kEMsO03sX43R3UoQmpgwqg)**   
  Definir critérios de filtragem para alarmes depois de mapear campos ajuda a determinar quais alarmes devem ser ingeridos na aplicação SIR. A filtragem de alarmes ajuda a reduzir significativamente o número de alarmes que você ingere quando o perfil de alarme está ativado.
* **[Visualização do incidente de segurança com valores de alarme LogRhythm mapeados](https://servicenow-prod.fluidtopics.net/6q_P2CO99ZF3WaspKjsvVQ)**   
  Depois de concluir a etapa de mapeamento, visualize os valores que você mapeou para os campos no incidente de segurança. Esta etapa de visualização permite que você verifique se mapeou todos os campos de alarme críticos LogRhythm que deseja exibir no incidente de segurança.
* **[Programar e recuperar LogRhythm alarmes](https://servicenow-prod.fluidtopics.net/0G7HA1wxTQt8E81NbgMvUw)**   
  Depois de visualizar o incidente de segurança com os LogRhythm alarmes que você selecionou e mapeou, você está pronto para programar a recuperação do alarme. Depois de concluir esta etapa, o perfil do alarme estará pronto para ser ativado.
* **[Opções adicionais para LogRhythm alarmes](https://servicenow-prod.fluidtopics.net/bdi9Q_D4a4hSApgFFogQwA)**   
  A integração LogRhythm Enterprise oferece a capacidade de atualizar ou fechar automaticamente os alarmes LogRhythm com base nos incidentes de segurança.

**Tópico anterior:** [Instalar o plug-in e configurar LogRhythm](https://servicenow-prod.fluidtopics.net/3sKgw_bToHQvCxeeZNon8g "Antes de executar a integração em sua instância, conclua as etapas de instalação e configuração para que a aplicação se integre corretamente com Operações de segurança no Now Platform.")  
**Próximo tópico:** [Mapeamento de LogRhythm alarmes para o incidente de segurança](https://servicenow-prod.fluidtopics.net/q8OQAvGT6KaX8Fq36dYDOg "Depois de selecionar a origem LogRhythm que você deseja ingerir, você precisa mapear campos de alarme LogRhythm individuais para os campos de incidente de segurança Now Platform.")  
**Conceitos relacionados**   

* [Mapeamento de LogRhythm alarmes para o incidente de segurança](https://servicenow-prod.fluidtopics.net/q8OQAvGT6KaX8Fq36dYDOg "Depois de selecionar a origem LogRhythm que você deseja ingerir, você precisa mapear campos de alarme LogRhythm individuais para os campos de incidente de segurança Now Platform.")

