Trabalhar com delimitadores de entidade
Com os delimitadores de entidade, você decide como mapear a entidade recebida para cada tipo de entidade e fonte de dados. É possível desativar delimitadores para entidades recebidas, mapear um delimitador específico (até 64 caracteres) ou usar uma expressão regular.
Por exemplo, se você tiver vários arquivos separados por vírgulas em uma única entidade, defina o delimitador como uma vírgula para que o sistema trate cada arquivo como uma entidade separada.
É possível usar delimitadores de entidade em dois lugares:
- Na página Configuração de eventos > Mapeamento.
- Na página Ação do playbook > Siemplify > Criar entidade.
Configuração e mapeamento de eventos
Com a configuração de eventos, é possível atribuir famílias visuais a eventos, oferecendo uma visualização gráfica das relações deles com outras ações. Esse processo garante que os eventos sejam categorizados corretamente e contenham informações precisas e completas. Para mais detalhes, consulte Configurar o mapeamento e atribuir famílias visuais.
Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais do Google SecOps.