알람 예약 및 검색 LogRhythm
선택하고 매핑한 경보로 LogRhythm 보안 인시던트를 미리 보고 나면 경보 검색을 예약할 준비가 된 것입니다. 이 단계를 완료하면 경보 프로필을 활성화할 준비가 된 것입니다.
시작하기 전에
필요한 역할: sn_si.admin
이 태스크 정보
스케줄링을 사용하면 스케줄링과 검색을 위해 선택한 경보 유형을 수정할 수 있습니다. 날짜 범위 또는 특정 경보 ID를 기준으로 수집하는 경보를 필터링합니다. 이 단계에서는 기록 경보를 수집할지 여부와 경보 프로파일 구성과 일치하는 향후 경보를 폴링하는 빈도를 결정합니다.
프로시저
다음에 수행할 작업
진행 중인 경보 수집 및 일회성 검색 세부 정보를 구성한 후 다음 단계는 경보에 대한 LogRhythm 추가 옵션입니다.