Kaspersky Symphony XDR: Open Single Management Platform
Содержание
Содержание
Удаление связи алертов с инцидентами
Вам может потребоваться удалить связь между алертом и инцидентом, например, если анализ и расследование алертов показали, что алерт не связан с другими алертами в инциденте. При удалении связи алерта с инцидентом Open Single Management Platform выполняет следующие действия:
- Обновляет все данные, связанные с инцидентом, чтобы отразить, что алерт больше не относится к инциденту. Например, вы можете просмотреть изменения в деталях инцидента.
- Сбрасывает статус несвязанных алертов на Новый.
Чтобы удалить связь алерта с инцидентом:
- Откройте детали алерта.
- Нажмите на кнопку Удалить связь с инцидентом в панели инструментов.
Откроется окно Удалить связь с алертами.
- Если вы хотите сменить исполнителя, выберите Назначить алерты и укажите нового исполнителя.
- Если вы хотите добавить комментарий, укажите его в разделе Комментарий. Указанный вами комментарий отображается в столбце Сведения в разделе История.
Для выбранных алертов удалена связь с инцидентом.