에 대한 경보 프로파일 복사 LogRhythm

  • 릴리스 버전: Washingtondc
  • 업데이트 날짜 2024년 02월 01일
  • 읽기1분
  • 새 경보 프로필을 만드는 대신 기존 프로필과 관련 설정을 복사합니다. 서로 다른 유형의 경보에 대해 여러 경보 프로필을 생성하고 기존 프로필의 설정을 다시 사용하려는 경우 경고 프로필을 복사하여 시간을 절약할 수 있습니다. 이 프로세스는 선택 사항입니다.

    시작하기 전에

    필요한 역할: sn_si.admin

    이 태스크 정보

    프로파일을 복사하는 경우 프로파일이 중복되지 않도록 프로파일 이름이 처음에 수정됩니다. 또한 복사된 프로필은 비활성으로 설정되므로 구성을 완료하기 전에 실수로 활성화되지 않습니다.

    프로시저

    1. 다음으로 이동 모두 > LogRhythm Integration > LogRhythm 경보 프로파일레이블이 표시됩니다.

      표시되는 목록에서 활성 열은 프로파일이 활성(true)인지 여부를 나타냅니다.

      복사하기 전의 알람 프로필.
    2. 이름 열 왼쪽에 있는 필드에서 기록의 이름을 선택합니다.
    3. 선택한 행에 대한 작업 선택 목록에서 복사를 선택합니다.
      작업: 선택 목록에서 복사를 선택합니다.
      Alarm Profiles(경보 프로파일) 목록에는 복사본과 원본 프로파일이 모두 표시됩니다. 원본 기록은 활성 상태이지만 복사본은 이 시점에서 비활성화됩니다(false). 구성한 후 이 복사된 프로필을 활성화합니다.
      경보 프로파일 복사가 완료되었습니다.

      복사한 프로필의 값을 편집하고 가져온 경보 규칙이 새 프로필에 적용되도록 이름을 바꿀 수 있습니다. 구성 단계가 완료되면 새 프로파일을 활성화하라는 메시지가 표시됩니다.