LogRhythm アラームのスケジュールおよび取得
選択してマッピングした LogRhythm アラームを使用してセキュリティインシデントをプレビューしたら、アラームの取得をスケジュールする準備は完了です。このステップを完了すると、アラームプロファイルをアクティブにする準備ができます。
始める前に
必要なロール:sn_si.admin
このタスクについて
スケジューリングでは、取得するのに選択したアラームのスケジュールとタイプを変更できます。取り込むアラームは、日付範囲または特定のアラーム ID に基づいてフィルタリングします。このステップでは、履歴アラームを取り込むかどうか、およびアラームプロファイル構成に一致する将来のアラームをポーリングする頻度を指定します。
手順
次のタスク
[継続的なアラームの取り込み] と [1 回限りの取得] の詳細を設定したら、次のステップは「LogRhythm アラームの他のオプション」です。