Créer une liste de blocage pour exclure des entités des alertes

Compatible avec :

Vous pouvez créer une liste de blocage d'éléments pour empêcher le système de regrouper les alertes par entités spécifiques ou pour exclure des entités à afficher dans le système.

Ajouter un élément à la liste de blocage

Pour ajouter un élément à la liste de blocage :

  1. Accédez à Paramètres SOAR> Environnements> Liste de blocage.
  2. Cliquez sur Ajouter une liste d'adresses bloquées.
  3. Saisissez l'identifiant de l'entité.
  4. Sélectionnez le type d'entité.
  5. Choisissez l'action appropriée :
    • Ne pas regrouper les alertes : l'entité ne sera pas utilisée pour regrouper les alertes. Les alertes contenant cette entité restent visibles.
    • Ne pas créer d'entité : le système ne crée ni ne traite cette entité.
  6. Sélectionnez l'environnement concerné.
  7. Cliquez sur Ajouter.

Pour en savoir plus sur la gestion des alertes groupées, consultez Configurer le regroupement des alertes.

Vous avez encore besoin d'aide ? Obtenez des réponses de membres de la communauté et de professionnels Google SecOps.