Planen und abrufen LogRhythm Alarme
Nachdem Sie eine Vorschau des Security Incidents mit anzeigen LogRhythm Alarme, die Sie ausgewählt und zugeordnet haben, sind Sie bereit, den Alarmabruf zu planen. Nachdem Sie diesen Schritt abgeschlossen haben, kann das Alarmprofil aktiviert werden.
Vorbereitungen
Erforderliche Rolle: sn_si.admin
Warum und wann dieser Vorgang ausgeführt wird
Mit der Zeitplanung können Sie die Zeitplanung und die Typen der zum Abruf ausgewählten Alarme ändern. Sie filtern die Alarme, die Sie erfassen, basierend auf einem Datumsbereich oder bestimmten Alarm-IDs. Mit diesem Schritt legen Sie fest, ob Sie historische Alarme erfassen möchten und wie oft Sie zukünftige Alarme abrufen, die der Alarmprofilkonfiguration entsprechen.
Prozedur
Nächste Maßnahme
Nachdem Sie die Details zur laufenden Alarmerfassung und zum einmaligen Abruf konfiguriert haben, ist der nächste Schritt bis Zusätzliche Optionen für LogRhythm Alarme.