警报聚合有助于识别可能与同一事故相关的警报,从而简化调查过程。
要启用警报聚合功能,您必须执行以下操作:
如果您使用的是 Kaspersky Next EDR Optimum 授权许可,则无需激活在 Kaspersky Next XDR Optimum 授权许可下安装在受管理设备上的应用程序。您只能对新设备(如有)执行此操作。
因为 Kaspersky Next XDR Optimum 授权许可支持多租户,所以您可以集中将授权许可密钥分发给受管理应用程序。不支持将授权许可自动分发到从属和虚拟管理服务器。
您可以按设备名称、账户或哈希名称(SHA256)聚合警报。
仅当属性不为空时,警报才会根据该属性聚合。
如果警报至少共享一个属性,并且在组中任何其他警报的 24 小时内发生,则这些警报会聚合在一起。
要按属性聚合警报:
该表显示按属性聚合的警报,未聚合的警报列在底部。
聚合后,每个警报仅被分配给一个组。
页顶