Crie uma lista de bloqueios para excluir entidades de alertas

Compatível com:

Pode criar uma lista de bloqueio de itens para impedir que o sistema agrupe alertas por entidades específicas ou para excluir entidades a apresentar no sistema.

Adicione um novo item da lista de bloqueio

Para adicionar um novo item da lista de bloqueio, siga estes passos:

  1. Aceda a Definições do SOAR > Ambientes > Lista de bloqueio.
  2. Clique em Adicionar lista de bloqueios.
  3. Introduza o identificador da entidade.
  4. Selecione o Tipo de entidade.
  5. Escolha a Ação adequada:
    • Não agrupar alertas: a entidade não é usada para agrupar alertas. Os alertas que contêm esta entidade permanecem visíveis.
    • Não criar entidade: o sistema não cria nem processa esta entidade.
  6. Escolha o ambiente relevante.
  7. Clique em Adicionar.

Para mais informações sobre como as alertas agrupados são geridos, consulte o artigo Configure o agrupamento de alertas.

Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais da Google SecOps.