Alerting

Para recibir alert del target:
  • Sección Alerting
Propósito

Esta función le permite:

 

Cómo se ve la función

Así es como se ve la página:

Área Descripción
1

Menú de RCS.

: indica la cantidad de alerts recibidas. El contador se reinicia automáticamente después de dos semanas o cuando se eliminan las notificaciones.

2

Barra de herramientas de la regla de alert.

A continuación se muestra la descripción de cada elemento:

Ícono Descripción

Permite crear una nueva regla de alert.

NOTA: la función solo se activa si el usuario tiene autorización Creación de alerts.

Permite editar la regla de alert seleccionada.

Elimina la regla de alert seleccionada.

PRECAUCIÓN: se eliminarán todas las notificaciones generadas.

3

Barra de herramientas del registro de alert. A continuación se muestra la descripción de cada elemento:

Ícono Descripción

Elimina el registro de alerts seleccionado.

Elimina todos los registros de alerts.

4

Menú de RCS.

 

Para obtener más información

Para ver las descripciones de los elementos de la interfaz consulte "Elementos y acciones comunes de la interfaz".

Para ver una descripción de los datos en esta ventana consulte "Datos de alerts de un target (Alert)".

Para obtener más información sobre alerts consulte "Qué debería saber acerca de target alerts".

Agregar una regla para recibir alertas

Para recibir alertas se debe establecer una regla:

Paso Acción
1

Haga clic en Nuevo alert: aparecerán los campos para ingresar datos.

2
  • Ingrese los datos solicitados. Indique el método de alert en Tipo.
  • Seleccione el cuadro de verificación Activado para aplicar la regla.
3

Haga clic en Guardar: aparecerá la nueva regla de alert en el área de trabajo principal. Cuando el sistema registra un evento que coincide con la regla se envía un alert.

 

Editar de una regla de alert

Para editar una regla de alert

Paso Acción
1

Seleccione la regla de alert que desea editar

Haga clic en Editar: aparecerán los datos a editar.

2
  • Edite los datos.
  • Seleccione el cuadro de verificación Activado para aplicar la regla inmediatamente.
3

Haga clic en Guardar: aparecerá la nueva regla de alert en el área de trabajo principal. Cuando el sistema registra un evento que coincide con la regla se envía un alert.

 

Agregar una regla para etiquetar automáticamente cierta evidence o ciertos enlaces de Intelligence entre entidades

Para etiquetar automáticamente cierta evidence o enlaces sin registrar o enviar alerts:

Paso Acción
1

Haga clic en Nuevo alert: aparecerán los campos para ingresar datos.

2
  • Establezca los criterios para seleccionar la evidence o los enlaces
  • En Tipo, seleccione Ninguno.
  • En Importancia, establezca el nivel de importancia
  • Seleccione el cuadro de verificación Activado para aplicar la regla.
3

Haga clic en Guardar: aparecerá la nueva regla de alert en el área de trabajo principal. Cuando el sistema reciba evidence que coincida con esta regla, se etiquetará la evidence.

 

Ver de eventos que coinciden con el alert registrado

Para ver la evidence que coincide con un alert:

Paso Acción
1

Seleccione la regla de alert que tenga cuando menos un registro (columna Registros): todos los alerts registrados aparecen en la lista.

2

Haga doble clic en la fila correspondiente en la lista de alerts registrados.

Resultado: se abre directamente:

  • la lista de evidence que generó el alert (Evento Evidence).
  • los detalles de la entidad (evento Entity)
  • la vista de enlaces (evento Link)