Creare una lista bloccata per escludere le entità dagli avvisi

Supportato in:

Puoi creare una blocklist di elementi per impedire al sistema di raggruppare gli avvisi in base a entità specifiche o per escludere le entità da visualizzare nel sistema.

Aggiungere un nuovo elemento alla lista bloccata

Per aggiungere un nuovo elemento alla blocklist:

  1. Vai a Impostazioni SOAR > Ambienti > Lista bloccati.
  2. Fai clic su Aggiungi lista bloccati.
  3. Inserisci l'identificatore entità.
  4. Seleziona il Tipo di entità.
  5. Scegli l'azione appropriata:
    • Non raggruppare gli avvisi: l'entità non verrà utilizzata per raggruppare gli avvisi. Gli avvisi contenenti questa entità rimangono visibili.
    • Non creare entità: il sistema non crea né elabora questa entità.
  6. Scegli l'ambiente pertinente.
  7. Fai clic su Aggiungi.

Per ulteriori informazioni su come vengono gestiti gli avvisi raggruppati, consulta Configurare il raggruppamento degli avvisi.

Hai bisogno di ulteriore assistenza? Ricevi risposte dai membri della community e dai professionisti di Google SecOps.