Désactiver le regroupement d'alertes DEX
La désactivation du regroupement d'alertes DEX permet d'avoir une visibilité sur chaque alerte, ce qui facilite une analyse détaillée et une réponse ciblée.
Avant de commencer
Rôle requis : sn_dex.admin
Procédure
Effectuez l'une des options suivantes.
| Options | Actions |
|---|---|
| Table Propriétés système [sys_properties] | Ouvrez la propriété sn_dex.alert.correlation_rule.device.period et, dans le champ Valeur, saisissez 0. |
| Règles de corrélation des alertes |
Sous , dans Règle de corrélation des mesures DEX, décochez la case Actif . |