Чтобы привязать алерт к инциденту:
- В разделе Связанные алерты окна инцидента нажмите Привязать.
Откроется окно со списком непривязанных к инцидентам обнаружений.
- Выберите требуемые алерты.
Алерты можно искать по пользователям, активам, тенантам и корреляционным правилам с помощью регулярных выражений PCRE.
- Нажмите Привязать.
Алерты связаны с инцидентом и отображаются в разделе Связанные алерты.
Чтобы отвязать алерты от инцидента:
- Выберите нужные алерты в разделе Связанные алерты и нажмите на кнопку Отвязать.
- Нажмите Сохранить.
Алерты отвязаны от инцидента. Также алерт можно отвязать от инцидента в окне алерта с помощью кнопки Отвязать.