Argomento precedente: Effetti della regola di soppressione

Argomento successivo: Apertura della procedura guidata di soppressione

Modalità di creazione di una regola per la soppressione

È possibile utilizzare regole di soppressione per evitare che grandi quantità di transazioni di routine o note e prevedibili ingombrino l'archivio registro eventi e rendano confusa l'immagine dell'ambiente. Ad esempio, si può usare una regola per la soppressione per eliminare eventi di informazioni syslog non necessari, in particolare in casi in cui non è possibile configurare l'origine evento per trasmettere soltanto il set richiesto.

La creazione di una regola per la soppressione tramite la relativa procedura guidata si articola nei passaggi seguenti:

  1. Apertura della procedura guidata regola di soppressione.
  2. Denominazione della regola: specifica di un nome per la regola e informazioni descrittive.
  3. Selezione evento: identificazione di un evento di cui eseguire la soppressione tramite gli attributi di normalizzazione CEG e i filtri avanzati facoltativi.

Nota: una volta creata una regola per la soppressione, occorre applicarla perché sia utilizzabile nel proprio ambiente.

Ulteriori informazioni

Apertura della procedura guidata di soppressione

Denominazione di una regola di soppressione

Applicazione di una regola di soppressione o riepilogo