Porównanie
| Wyjątek | Wyciszenie | |
|---|---|---|
| Gdzie działa | W obrębie jednej reguły | Po każdym dopasowaniu, dla wielu reguł |
| Znaczenie | „Ta reguła nie dotyczy sytuacji, gdy …” | „Takie dopasowania są w tej organizacji oczekiwane” |
| Typowe użycie | Znane narzędzie administracyjne wywołujące regułę procesową | Zaplanowane skanowanie podatności wywołujące wiele reguł |
| Wygaśnięcie | Opcjonalne | Opcjonalne |
| Zliczanie | Widoczne w inspektorze reguły | Licznik trafień przy wyciszeniu |
Wyjątki
Dodaj wyjątek ze strony reguły albo z alertu przyciskiem Add rule exception. Wyjątek to warunek dołączany do reguły jako zaprzeczenie, obowiązujący w jednej organizacji albo we wszystkich. Podaj powód, a dla okien serwisowych także datę wygaśnięcia. Inspektor reguły pokazuje obowiązujące wyjątki.
Wyciszenia
Dodaj wyciszenie z alertu przyciskiem Suppress… albo z Settings › Suppressions. Wyciszenie określa wzorce encji i reguł i jest sprawdzane przed zapisaniem alertu, więc wyciszone dopasowania nie trafiają do kolejki ani nie uruchamiają odliczania SLA. Każde wyciszenie ma zapisane uzasadnienie i licznik ukrytych dopasowań. Wyciszenia z dużym licznikiem dla reguł critical warto regularnie weryfikować; strona Overview je wyróżnia.
Przegląd
Obie listy są dostępne dla ról lead i admin. Przeglądaj je co miesiąc: usuwaj wygasłe wpisy i weryfikuj te, których uzasadnienie przestało być aktualne.