Creare una lista bloccata per escludere le entità dagli avvisi

Supportato in:

Puoi creare una blocklist di elementi per impedire al sistema di raggruppare gli avvisi in base a entità specifiche o per escludere le entità dalla visualizzazione nel sistema.

Aggiungere un nuovo elemento della lista bloccata

Per aggiungere un nuovo elemento alla blocklist:

  1. Vai a Impostazioni SOAR > Ambienti > Lista bloccata.
  2. Fai clic su Aggiungi lista bloccata.
  3. Inserisci l'identificatore entità.
  4. Seleziona il Tipo di entità.
  5. Scegli l'azione appropriata:
    • Non raggruppare gli avvisi: l'entità non verrà utilizzata per raggruppare gli avvisi. Gli avvisi contenenti questa entità rimangono visibili.
    • Non creare entità: il sistema non crea né elabora questa entità.
  6. Scegli l'ambiente pertinente.
  7. Fai clic su Aggiungi.

Per saperne di più su come vengono gestiti gli avvisi raggruppati, consulta Configurare il raggruppamento degli avvisi.

Hai bisogno di ulteriore assistenza? Ricevi risposte dai membri della community e dai professionisti di Google SecOps.