Как объект, алерт должен быть передан аналитику SOC или группе пользователей для проверки и возможного расследования. Вы можете автоматически назначать алерты аналитикам в выбранной группе пользователей. Подробнее см. раздел Настройка автоматического назначения алертов и инцидентов.
Вы можете изменить исполнителя активного алерта в любое время. Вы не можете изменить исполнителя закрытого алерта.
Алерты можно назначить только аналитикам или группе пользователей, имеющим право на чтение и изменение алертов и инцидентов.
Чтобы назначить алерт или несколько алертов:
Вам нужно выбрать только алерты, обнаруженные в одном тенанте. Иначе кнопка Назначить будет неактивна.
Также вы можете назначить алерт аналитику или группе пользователей из деталей алерта. Чтобы открыть детали алерта, перейдите по ссылке с нужным идентификатором алерта.
Если вы хотите отменить назначение алертов, выберите Не назначен.
Вы можете выбрать Не назначен для всех алертов, кроме алертов со статусом Закрыт.
Алерты назначены.
Также можно назначить алерт с помощью плейбуков.