Если вы не хотите, чтобы генерировались алерты для событий, сформированных в результате обычной для вашей организации активности активов, вы можете добавить IOA-правило в исключения.
Чтобы добавить IOA-правило в исключения из таблицы алертов:
В главном окне приложения перейдите в раздел Мониторинг → Алерты.
Нажмите на значок фильтра.
На вкладке Фильтры укажите и примените критерий фильтра Обнаружено для нужного IOA-правила.
В таблице алертов нажмите на идентификатор алерта.
Отображаются детали алерта.
В разделе Сводная информация нажмите имя IOA-правила.
В панели IOA-правил нажмите Добавить в исключения.
Откроется панель Добавить в исключения.
На панели Добавить в исключения выберите политику или профиль, чтобы добавить IOA-правило в исключение. Нажмите на кнопку Далее.
Укажите свойства правила исключения и нажмите Добавить.
IOA-правило добавлено в исключения.
Чтобы просмотреть и изменить список исключений IOA для политики:
В главном окне приложения перейдите в раздел Политики.