ユーザーが相関ロジックの順序をカスタマイズできるようにすることで、アラート管理を改善します。この機能を使用すると、特定のニーズに合わせて相関方法を微調整できるため、アラートの優先順位付けと応答の効率が上がります。
手順
-
移動先 .
-
sa_analytics.agg.query.group_logic_order プロパティを検索します。
デフォルト値は「MIXED,NETWORK_TRAFFIC,PATTERN,GENERALIZED_PATTERNS,TEXTBASE」です。これは、実行順にグループ化されたタイプのカンマ区切りリストです。
注: グループ化タイプのいずれかがプロパティで指定されていない場合は、手動で追加する必要があります。アラート相関ルールはトリガーベースであり、アラートが作成または更新されると、他のグループ化アルゴリズムの前にすぐに適用されます。
-
プロパティ「sa_analytics.agg.query.group_logic_order」を使用して、設定に基づいて相関方法の順序を定義または変更します。