注目すべきオブジェクトとイベントを有効な検出モデル/フィルターの例外として追加し、アラート疲労と過剰な誤検知を減らします。
注意例外には次の2種類があります。
|
例外には次の情報が含まれます:
|
列
|
説明
|
||
|
除外ID
|
除外ID
|
||
|
名前
|
除外名
|
||
|
対象
|
検出から除外したい注目すべきオブジェクトやイベントの場所
例: エンドポイントGUIDを使用して特定のエンドポイントで注目すべきオブジェクトを除外できます。
|
||
|
イベントソース/フィルタ
|
|
||
|
一致条件
|
検出から除外された注目すべきオブジェクトまたはイベント
例: 特定のファイル添付を[file_sha1]タイプ、[attachmentFileHash]フィールド、およびファイル添付のSHA-1を使用して除外できます。
|
||
|
説明
|
除外に関する追加情報
|
||
|
前回のアップデート
|
例外が最後に更新された日時
|
||
|
作成者/更新者
|
除外を作成または最後に更新したユーザ
カスタム除外の編集について詳しくは、カスタム除外の編集をご覧ください。
|
