Pour activer la fonctionnalité d'agrégation des alertes, vous devez activer le Serveur d'administration sous une licence pour Kaspersky Next XDR Optimum, puis déployer la clé de licence pour Kaspersky Next XDR Optimum dans les applications que vous administrez. Si vous utilisez la licence pour Kaspersky Next EDR Optimum, vous n'avez pas besoin d'activer les applications installées sur vos appareils administrés sous la licence pour Kaspersky Next XDR Optimum. Vous ne devez le faire que pour les nouveaux appareils, le cas échéant.
Étant donné que la licence pour Kaspersky Next XDR Optimum prend en charge la multilocation, vous pouvez distribuer de manière centralisée la clé de licence aux applications administrées. La distribution automatique de la licence aux Serveurs d'administration virtuels et secondaires n'est pas prise en charge.
L'agrégation regroupe les alertes qui peuvent appartenir à un même incident, ce qui facilite le processus d'enquête. Vous pouvez regrouper les alertes par nom d'appareil, compte ou nom du hachage (SHA256).
Les alertes sont agrégées par un attribut uniquement si cet attribut n'est pas vide.
Les alertes sont agrégées si elles partagent au moins un attribut et si elles se produisent dans les 24 heures suivant toute autre alerte du groupe.
Pour agréger les alertes par attributs, procédez comme suit :
Les attributs Nom de l'appareil et Compte utilisateur sont sélectionnés par défaut.
Lorsque l'agrégation est activée, les alertes sont triées par Heure de l'événement, du plus récent au plus ancien. Les options de tri supplémentaires ne sont pas prises en charge. La sélection d'une autre option de regroupement désactivera l'agrégation.
Le tableau affiche les alertes agrégées par attributs. Les alertes non regroupées s'affichent en bas du tableau.
Chaque alerte est attribuée à un seul groupe après agrégation.
Haut de page