將突出顯示的物件和事件添加為例外,以減少已啟動的檢測模型/過濾器中的警報疲勞和過多的誤報。
注意 |
例外包含以下資訊:
|
欄
|
說明
|
||
|
例外 ID
|
例外 ID
|
||
|
名稱
|
例外名稱
|
||
|
目標
|
您想要從偵測中排除的已標示物件或事件的位置資訊
範例:您可以使用端點 GUID 排除特定端點上的高亮顯示物件。
|
||
|
事件來源 / 篩選
|
|
||
|
符合條件
|
已排除偵測的高亮顯示物件或事件
範例:您可以使用「file_sha1」類型、「attachmentFileHash」欄位以及檔案附件的SHA-1來排除特定的檔案附件。
|
||
|
說明
|
關於此例外的其他資訊
|
||
|
上次更新時間
|
例外項目最後更新的日期和時間
|
||
|
建立/更新者
|
創建或最後更新例外的使用者
如需了解更多關於編輯自訂例外的資訊,請參閱編輯自訂例外狀況。
|
