Crea una lista de bloqueo para excluir entidades de las alertas

Compatible con:

Puedes crear una lista de bloqueo de elementos para evitar que el sistema agrupe las alertas por entidades específicas o para excluir entidades que se mostrarán en el sistema.

Cómo agregar un elemento nuevo a la lista de bloqueo

Para agregar un elemento nuevo a la lista de bloqueo, sigue estos pasos:

  1. Ve a Configuración de SOAR > Entornos > Lista de bloqueo.
  2. Haz clic en Agregar lista de bloqueo.
  3. Ingresa el identificador de entidad.
  4. Selecciona el Tipo de entidad.
  5. Elige la acción adecuada:
    • No agrupar alertas: La entidad no se usará para agrupar alertas. Las alertas que contienen esta entidad siguen siendo visibles.
    • No crear entidad: El sistema no crea ni procesa esta entidad.
  6. Elige el entorno pertinente.
  7. Haz clic en Agregar.

Para obtener más información sobre cómo se administran las alertas agrupadas, consulta Cómo configurar el agrupamiento de alertas.

¿Necesitas más ayuda? Obtén respuestas de miembros de la comunidad y profesionales de Google SecOps.