Programar e recuperar LogRhythm alarmes
Depois de visualizar o incidente de segurança com os LogRhythm alarmes que você selecionou e mapeou, você está pronto para programar a recuperação do alarme. Depois de concluir esta etapa, o perfil do alarme estará pronto para ser ativado.
Antes de Iniciar
Função necessária: sn_si.admin
Por Que e Quando Desempenhar Esta Tarefa
A programação permite que você modifique a programação e os tipos de alarmes selecionados para recuperação. Você filtra os alarmes que ingere com base em um intervalo de datas ou em IDs de alarme específicos. Com esta etapa, você determina se deseja ingerir alarmes históricos e com que frequência pesquisa alarmes futuros que correspondam à configuração do perfil de alarme.
Procedimento
O que Fazer Depois
Depois de configurar os detalhes de Ingestão de alarmes contínuos e Recuperação única, a próxima etapa é Opções adicionais para LogRhythm alarmes.