LogRhythm Alarme planen und abrufen
Nachdem Sie eine Vorschau des Security Incident mit den von Ihnen ausgewählten und zugeordneten LogRhythm Alarmen angezeigt haben, können Sie den Alarmabruf planen. Nachdem Sie diesen Schritt abgeschlossen haben, kann das Alarmprofil aktiviert werden.
Vorbereitungen
Erforderliche Rolle: sn_si.admin
Warum und wann dieser Vorgang ausgeführt wird
Mit der Zeitplanung können Sie die Zeitplanung und die für den Abruf ausgewählten Alarmtypen ändern. Sie filtern die erfassten Alarme basierend auf einem Datumsbereich oder bestimmten Alarm-IDs. Mit diesem Schritt legen Sie fest, ob Sie historische Alarme erfassen möchten und wie oft Sie zukünftige Alarme abfragen, die der Alarmprofilkonfiguration entsprechen.
Prozedur
Nächste Maßnahme
Nachdem Sie die Details für „Laufende Alarmerfassung“ und „Einmaliger Abruf“ konfiguriert haben, führen Sie den nächsten Schritt zu Zusätzliche Optionen für LogRhythm Alarme.