Planifier la récupération des Centre de sécurité AWS résultats
Définissez un calendrier pour récupérer les données des résultats et ingérer les Centre de sécurité AWS résultats qui correspondent aux critères du profil.
Avant de commencer
Rôle requis : sn_sni.admin
Pourquoi et quand exécuter cette tâche
L’intervalle d’interrogation est configuré individuellement pour chaque profil. Les différents intervalles d’interrogation peuvent avoir un impact sur les performances de l’intégration Centre de sécurité AWS des résultats. Lors de la planification, prévoyez d’équilibrer la charge du système par rapport à l’urgence d’un incident. Une valeur par défaut d’une minute est définie pour tous les profils. Vous pouvez modifier ce paramètre en fonction de l’urgence de l’incident et de la charge prévue sur votre système.
Toutes les alertes ajoutées à l’incident dans un intervalle d’interrogation particulier sont traitées, puis ajoutées aux listes associées aux alertes et aux Centre de sécurité AWS commentaires.