필터 및 집계 기준 정의
새 보안 인시던트를 생성하는 인시던트와 수신 인시던트를 기존 인시던트에 병합해야 하는지 여부를 제어 Microsoft Defender 하는 필터 및 집계 조건을 정의합니다. 이러한 조건은 정확한 인시던트 그룹화를 보장하고 불필요한 중복을 방지합니다.
시작하기 전에
필요한 역할: sn_si.admin, sn_si.ingestion_profile_admin
이 태스크 정보
필터링을 사용하면 보안 인시던트를 격리하고 생성하는 보안 인시던트 수를 제한할 수 있습니다. 추가 필터링 기준을 설정하면 쿼리 또는 트리거된 인시던트 구성을 변경하지 않고도 필요한 인시던트만 수집됩니다.
집계 조건은 수신 인시던트를 생성하는 대신 미해결 보안 인시던트에 추가할 수 있도록 하는 추가 인시던트 필드 기준을 정의합니다.
프로시저
다음에 수행할 작업
프로파일의 기준과 일치하는 인시던트 데이터와 수집된 인시던트를 검색하도록 일정을 설정합니다. 자세한 내용은 인시던트 검색 예약 문서를 참조하십시오.