Дабылдарды біріктіру бір оқиғаға қатысты болуы мүмкін дабылдарды анықтауға көмектеседі, зерттеу процесін жеңілдетеді.
Дабылдарды біріктіру функциясын қосу үшін келесі әрекеттерді орындау керек:
Kaspersky Next EDR Optimum лицензиясын пайдалансаңыз, басқарылатын құрылғыларда Kaspersky Next XDR Optimum лицензиясы бойынша орнатылған қолданбаларды белсендірудің қажеті жоқ. Мұны тек жаңа құрылғылар (бар болса) үшін жасау керек.
Kaspersky Next XDR Optimum лицензиясы көптиістілікке қолдау көрсететіндіктен, лицензия кілтін басқарылатын қолданбаларға орталықтан таратуға болады. Лицензияны қосымша және виртуалды басқару серверлеріне автоматты түрде таратуға қолдау көрсетілмейді.
Дабылдарды құрылғы атауы, есептік жазба немесе хэш атауы (SHA256) бойынша біріктіруге болады.
Дабылдар атрибут (ол бос болмаса) бойынша біріктіріледі.
Дабылдар кем дегенде бір атрибутты ортақ пайдаланса және топтағы кез келген басқа дабылдан кейін 24 сағат ішінде пайда болса, біріктіріледі.
Дабылдарды атрибуттар бойынша біріктіру үшін:
Құрылғы атауы және Есептік жазба атрибуттары әдепкісінше таңдалады.
Біріктіру қосылған кезде, дабылдар ең жаңадан ең ескісіне қарай Оқиға уақыты бойынша сұрыпталады. Қосымша сұрыптау опцияларына қолдау көрсетілмейді. Басқа топтау опциясы таңдалса, біріктіру өшеді.
Кестеде атрибуттар бойынша біріктірілген дабылдар көрсетіледі, біріктірілмеген дабылдар төменгі жақта беріледі.
Әрбір дабыл біріктірілгеннен кейін тек бір топқа тағайындалады.
Басына оралу