Wyjątki i wyciszenia

Dwa sposoby ograniczania niechcianych alertów z poprawnych reguł, zawsze z uzasadnieniem.

Porównanie

WyjątekWyciszenie
Gdzie działaW obrębie jednej regułyPo każdym dopasowaniu, dla wielu reguł
Znaczenie„Ta reguła nie dotyczy sytuacji, gdy …”„Takie dopasowania są w tej organizacji oczekiwane”
Typowe użycieZnane narzędzie administracyjne wywołujące regułę procesowąZaplanowane skanowanie podatności wywołujące wiele reguł
WygaśnięcieOpcjonalneOpcjonalne
ZliczanieWidoczne w inspektorze regułyLicznik trafień przy wyciszeniu

Wyjątki

Dodaj wyjątek ze strony reguły albo z alertu przyciskiem Add rule exception. Wyjątek to warunek dołączany do reguły jako zaprzeczenie, obowiązujący w jednej organizacji albo we wszystkich. Podaj powód, a dla okien serwisowych także datę wygaśnięcia. Inspektor reguły pokazuje obowiązujące wyjątki.

Wyciszenia

Dodaj wyciszenie z alertu przyciskiem Suppress… albo z Settings › Suppressions. Wyciszenie określa wzorce encji i reguł i jest sprawdzane przed zapisaniem alertu, więc wyciszone dopasowania nie trafiają do kolejki ani nie uruchamiają odliczania SLA. Każde wyciszenie ma zapisane uzasadnienie i licznik ukrytych dopasowań. Wyciszenia z dużym licznikiem dla reguł critical warto regularnie weryfikować; strona Overview je wyróżnia.

Przegląd

Obie listy są dostępne dla ról lead i admin. Przeglądaj je co miesiąc: usuwaj wygasłe wpisy i weryfikuj te, których uzasadnienie przestało być aktualne.