Crear una lista de bloqueo para excluir entidades de las alertas

Disponible en:

Puedes crear una lista de bloqueo de elementos para evitar que el sistema agrupe las alertas por entidades específicas o para excluir entidades que se muestren en el sistema.

Añadir un nuevo elemento a la lista de bloqueo

Para añadir un nuevo elemento a la lista de bloqueo, sigue estos pasos:

  1. Ve a Ajustes de SOAR > Entornos > Lista de bloqueo.
  2. Haz clic en Añadir lista de bloqueo.
  3. Introduzca el identificador de entidad.
  4. Selecciona el Tipo de entidad.
  5. Elige la Acción adecuada:
    • No agrupar alertas: la entidad no se usará para agrupar alertas. Las alertas que contengan esta entidad seguirán siendo visibles.
    • No crear entidad: el sistema no crea ni procesa esta entidad.
  6. Elige el entorno correspondiente.
  7. Haz clic en Añadir.

Para obtener más información sobre cómo se gestionan las alertas agrupadas, consulta Configurar el agrupamiento de alertas.

¿Necesitas más ayuda? Recibe respuestas de los miembros de la comunidad y de los profesionales de Google SecOps.