이전 항목: 증거 수집 스크립트에 사용할 인수다음 항목: 인시던트가 개설되거나 심각도가 변경되면 전자 메일 보내기


인시던트 만료 처리 규칙 구성

인시던트 만료 처리 규칙을 사용하면 낮은 수준의 보류 중인 인시던트를 제거할 수 있습니다.

보류 중인 인시던트가 만료 처리되는 시기를 결정하기 위한 사용자 지정 규칙을 구성할 수 있습니다.

보류 중인 인시던트는 발생했지만 영향 임계값에 도달하지 않았으므로 아직 CA CEM에서 인시던트로 보고되지 않은 결함 이벤트입니다. 예를 들어 비즈니스 영향 임계값이 1000인 경우 999의 비즈니스 영향만 관찰된 경우 인시던트는 보류 중인 상태에 있습니다.

보류 중인 인시던트 만료 처리 규칙을 구성하려면

  1. "설정" > "인시던트 설정"을 선택합니다.
  2. 보류 중인 인시던트가 만료 처리되기 전에 관련 결함 없이 경과해야 하는 시간(분)을 입력합니다. 예를 들어 1일의 경우 1440분(60분 * 24시간 = 1440)을 입력합니다.
  3. 보류 중인 인시던트가 만료 처리되기 전에 인시던트가 보류 중인 상태로 경과해야 하는 시간(분)을 입력합니다.
  4. 결합 규칙을 입력합니다.

    이 예제에서는 10개 중 마지막 9개의 평가 간격(또는 평가 간격이 5분인 경우 50분 중 마지막 45분) 내에 발생하는 500개의 결함에 대한 규칙을 구성할 수 있습니다.

  5. 활성화할 각 규칙 옆의 "사용" 확인란을 선택합니다.

    CA CEM에서 평가 간격(예: 매 5분)을 기반으로 사용하도록 설정된 규칙을 모두 검사합니다.

    참고: 인시던트 만료 처리 규칙에서는 OR 로직을 사용합니다. 즉, 사용하도록 설정된 규칙 중 하나라도 해당하는 경우 CA CEM에서 인시던트를 만료 처리할 수 있습니다.

  6. "저장"을 클릭하여 모든 설정을 유지합니다.