---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Mapeamento de LogRhythm alarmes para o incidente de segurança

# Mapeamento de LogRhythm alarmes para o incidente de segurança {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Depois de selecionar a origem LogRhythm que você deseja ingerir, você precisa mapear campos de alarme LogRhythm individuais para os campos de incidente de segurança Now Platform.  
O mapeamento de alarmes inclui as seguintes tarefas:

* Mapear LogRhythm alarmes. Para esta tarefa, você lista e ingere (Pull) alarmes de amostra usando os IDs de alarme ou os alarmes mais recentes do console do cliente LogRhythm.
* Os campos de alarme de amostra são categorizados em três grupos:
  * Campos dealarme: os campos de alarme que estão disponíveis e seus valores correspondentes são exibidos.
  * Campos de evento: os campos de evento que estão disponíveis e seus valores correspondentes são exibidos.
  * Campos de Detalhamentode log: os campos de log de detalhamento que estão disponíveis e os valores correspondentes são exibidos.
  {#mapping-logrhythm__ul_btr_rct_1tb}
* Cada ID de alarme que você extraiu é exibido como uma guia. Nas guias ID do alarme, verifique se todos os campos de alarme críticos da seção Ingestão de amostra de alarme à esquerda do formulário estão mapeados para a seção Mapeamento de campo de incidente SIR à direita do formulário.
* Depois de mapear os alarmes para o campo Mapeamento de campo de incidente SIR, você pode ver a categoria de alarme também sendo exibida no campo Expressão de entrada. Por exemplo, <kbd class="ph userinput">${Alarm: alarmid}$</kbd>.
* Você pode modificar a configuração adicionando ou removendo campos no incidente de segurança. Rastreie campos ignorados ou duplicados com a codificação de cores fornecida.
* Você pode filtrar alarmes para especificar quais alarmes são ingeridos na aplicação SIR. Você pode filtrar os alarmes diretamente ou usar as categorias de alarme para detalhar sua pesquisa com base em Alarmes, Eventos ou DetalhamentoDeLogs.
* Use o editor de script se quiser formatar valores para os campos Prioridade e Categoria no incidente de segurança.
{#mapping-logrhythm__ul_knq_43l_f2b}

A próxima etapa é [Mapear LogRhythm campos de alarme para campos de incidente de segurança](https://servicenow-prod.fluidtopics.net/qqQkJ8asfP2mnzYCRi3JXQ "Você mapeia campos de alarme individuais para os campos de incidente de segurança. O mapeamento pré-configurado pode ser editado e a codificação de cores fornecida para os campos ajuda a monitorar os alarmes já mapeados. Esta etapa ajuda a visualizar como suas edições afetam os campos no incidente de segurança.").
* **[Mapear LogRhythm campos de alarme para campos de incidente de segurança](https://servicenow-prod.fluidtopics.net/qqQkJ8asfP2mnzYCRi3JXQ)**   
  Você mapeia campos de alarme individuais para os campos de incidente de segurança. O mapeamento pré-configurado pode ser editado e a codificação de cores fornecida para os campos ajuda a monitorar os alarmes já mapeados. Esta etapa ajuda a visualizar como suas edições afetam os campos no incidente de segurança.

**Tarefas relacionadas**   

* [Mapear LogRhythm campos de alarme para campos de incidente de segurança](https://servicenow-prod.fluidtopics.net/qqQkJ8asfP2mnzYCRi3JXQ "Você mapeia campos de alarme individuais para os campos de incidente de segurança. O mapeamento pré-configurado pode ser editado e a codificação de cores fornecida para os campos ajuda a monitorar os alarmes já mapeados. Esta etapa ajuda a visualizar como suas edições afetam os campos no incidente de segurança.")
* [Use o editor de script para formatar valores LogRhythm](https://servicenow-prod.fluidtopics.net/mCQE1WMb3IHpjUIPLopkvQ "Além dos campos mapeados diretamente dos valores de alarme extraídos e dos valores de alarme inseridos manualmente, você pode usar o editor de script para formatar valores de campos no incidente de segurança durante a etapa de mapeamento, que é opcional.")
* [Filtrar alarmes para LogRhythm](https://servicenow-prod.fluidtopics.net/kEMsO03sX43R3UoQmpgwqg "Definir critérios de filtragem para alarmes depois de mapear campos ajuda a determinar quais alarmes devem ser ingeridos na aplicação SIR. A filtragem de alarmes ajuda a reduzir significativamente o número de alarmes que você ingere quando o perfil de alarme está ativado.")

