Fügen Sie hervorgehobene Objekte und Ereignisse als Ausnahmen zu aktivierten Erkennungsmodellen/Filtern hinzu, um Alarmmüdigkeit und übermäßige Fehlalarme zu reduzieren.
HinweisEs gibt zwei Arten von Ausnahmen:
|
Ausnahmen enthalten die folgenden Informationen:
|
Spalte
|
Beschreibung
|
||
|
Ausnahme-ID
|
Die Ausnahme-ID
|
||
|
Name
|
Der Ausnahme-Name
|
||
|
Ziele
|
Der Standort der hervorgehobenen Objekte oder Ereignisse, die Sie von den Erkennungen
ausschließen möchten
Beispiel: Sie können hervorgehobene Objekte auf einem bestimmten Endpunkt mithilfe
der Endpunkt-GUID ausschließen.
|
||
|
Ereignisquelle / Filter
|
|
||
|
Übereinstimmung mit Kriterien
|
Die hervorgehobenen Objekte oder Ereignisse sind von den Erkennungen ausgeschlossen
Beispiel: Sie können einen bestimmten Dateianhang ausschließen, indem Sie den file_sha1-Typ, das attachmentFileHash-Feld und den SHA-1 des Dateianhangs verwenden.
|
||
|
Beschreibung
|
Die zusätzlichen Informationen über die Ausnahme
|
||
|
Zuletzt aktualisiert
|
Datum und Uhrzeit, wann die Ausnahme zuletzt aktualisiert wurde
|
||
|
Erstellt/Aktualisiert von
|
Der Benutzer, der die Ausnahme erstellt oder zuletzt aktualisiert hat
Um mehr über das Bearbeiten einer benutzerdefinierten Ausnahme zu erfahren, siehe
Eine benutzerdefinierte Ausnahme bearbeiten.
|
