ネットワークトラフィックベースのアラートグループ化を無効にする
ネットワークトラフィックベースのアラートのグループ化を無効にして、アラートがネットワークアクティビティのみによってグループ化されることを防ぎ、トラフィックの急増時のノイズを減らし、重大な問題を目立たせて迅速に解決できるようにします。
始める前に
必要なロール:evt_mgmt_admin
このタスクについて
手順
- 次のように移動する。 .
- [ネットワーク トラフィックの相関を有効にする (sa_analytics.agg.query_network_traffic_correlation_enabled)] プロパティのチェックボックスをオフにします。
- プロパティ sa_analytics.enable_process_mapping_calculation を false に設定します。