按属性分组警报

警报聚合有助于识别可能与同一事故相关的警报,从而简化调查过程。

要启用警报聚合功能,您必须执行以下操作:

您可以按设备名称、账户或哈希名称(SHA256)聚合警报。

仅当属性不为空时,警报才会根据该属性聚合。

如果警报至少共享一个属性,并且在组中任何其他警报的 24 小时内发生,则这些警报会聚合在一起。

要按属性聚合警报:

  1. 在主菜单中,转到监控和报告警报
  2. 执行以下操作之一:
    • 启用 警报聚合 切换开关,然后选择一个或多个属性来聚合警报:
      • 设备名称
      • 账户
      • 哈希名称 (SHA256)

      默认情况下选择设备名称账户属性。

    • 单击设置图标()。在打开的列设置窗格中,转到 分组 选项卡。选择 聚合组 ID 并单击 保存

    启用聚合后,警报将按事件时间从最新到最旧进行排序 。不支持其他排序选项。选择不同的选项组将禁用聚合。

该表显示按属性聚合的警报,未聚合的警报列在底部。

聚合后,每个警报仅被分配给一个组。

页顶