Criar uma lista de bloqueio para excluir entidades dos alertas

Compatível com:

Você pode criar uma lista de bloqueio de itens para impedir que o sistema agrupe alertas por entidades específicas ou para excluir entidades que não devem aparecer no sistema.

Adicionar um novo item à lista de bloqueio

Para adicionar um novo item à lista de bloqueio, siga estas etapas:

  1. Acesse Configurações do SOAR > Ambientes > Lista de bloqueio.
  2. Clique em Adicionar lista de bloqueio.
  3. Insira o Identificador da entidade.
  4. Selecione o Tipo de entidade.
  5. Escolha a Ação adequada:
    • Não agrupar alertas: a entidade não será usada para agrupar alertas. Os alertas que contêm essa entidade permanecem visíveis.
    • Não criar entidade: o sistema não cria nem processa essa entidade.
  6. Escolha o ambiente relevante.
  7. Clique em Adicionar.

Para mais informações sobre como os alertas agrupados são gerenciados, consulte Configurar o agrupamento de alertas.

Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais do Google SecOps.