Defina campos de informações adicionais para corresponder ao formato de atributo de IC
Defina campos de informações adicionais em alertas para corresponder ao campo e ao formato de valor dos atributos de IC em registros de IC. Isso garante a vinculação precisa de alerta para IC, melhorando o acompanhamento de alertas e reduzindo o esforço manual.
Antes de Iniciar
Certifique-se de estar na página Enrich Alerts e no Melhorar a identificação do item de configuração (IC) o comutador está habilitado.
Função necessária: evt_mgmt_admin, evt_team_operator ou srm_responder
Por Que e Quando Desempenhar Esta Tarefa
O sistema tenta corresponder a. Informações adicionais Campos do alerta com atributos na tabela de IC. Se exatamente um IC correspondente for encontrado, o alerta será vinculado a esse IC. Para que a identificação de IC seja bem-sucedida, adicione novos campos ou certifique-se de que o alerta tenha campos de informações adicionais correspondentes ao nome da coluna para atributos de IC. Por exemplo, use o nome da coluna ip_address em vez do rótulo da coluna Endereço IP . Cada nome de chave correspondente deve ter valores correspondentes. Se houver campos correspondentes em seu alerta que você não deseja usar para vinculação, copie-os para outro campo e limpe o campo original.