Alerting

Per ricevere alert dal target:
  • sezione Alerting
Scopo

Questa funzione permette di:

 

Come si presenta la funzione

Ecco come viene visualizzata la pagina:

Area Descrizione
1

Menu di RCS.

: indica la quantità di alert ricevuti. Il contatore viene azzerato automaticamente dopo due settimane, oppure quando si eliminano le notifiche.

2

Barra con i pulsanti dedicati alle regole di alert.

Di seguito la descrizione:

Icona Descrizione

Crea una nuova regola di alert.

NOTA: la funzione è abilitata solo se si è in possesso dell'autorizzazione Creazione alert.

Modifica la regola di alert selezionata.

Elimina la regola di alert selezionata.

PRUDENZA: tutte le notifiche generate sono rimosse.

3

Barra con i pulsanti dedicati alle registrazioni degli alert. Di seguito la descrizione:

Icona Descrizione

Elimina la registrazione di alert selezionata.

Elimina tutte le registrazioni di alert.

4

Menu di RCS.

 

Per saperne di più

Per la descrizione degli elementi di interfaccia vedi "Elementi e azioni comuni dell'interfaccia".

Per la descrizione dei dati presenti sulla finestra vedi "Dati degli alert dal target (Alert)"

Per saperne di più sugli alert vedi "Cose da sapere sugli alert dal target".

Aggiungere regola per essere allertati

Per essere allertati occorre impostare una regola:

Passo Azione
1

Fare clic su Nuovo alert: compaiono i dati da compilare.

2
  • Compilare i dati richiesti indicando in Tipo la modalità con cui si vuole essere allertati.
  • Selezionare la casella Abilitato se si desidera che la regola sia già attiva.
3

Fare clic su Salva: nell'area di lavoro principale compare la nuova regola di alert. Non appena il sistema registra un evento che corrisponde alla regola, invia l'alert.

 

Modificare una regola di alert

Per modificare una regola di alert:

Passo Azione
1

Selezionare la regola di alert da modificare

Fare clic su Modifica: compaiono i dati da modificare.

2
  • Modificare i dati.
  • Selezionare la casella Abilitato se si desidera che la regola sia attiva da subito.
3

Fare clic su Salva: nell'area di lavoro principale compare la nuova regola di alert. Non appena il sistema registra un evento che corrisponde alla regola, invia l'alert.

 

Aggiungere una regola per marcare automaticamente certe evidence o certi collegamenti di intelligence tra entità

Per marcare automaticamente certe evidence o certi collegamenti senza registrare alert né inviarli:

Passo Azione
1

Fare clic su Nuovo alert: compaiono i dati da compilare.

2
  • Impostare i criteri per selezionare le evidence o i collegamenti
  • In Tipo selezionare Nessuno.
  • In Rilevanza impostare il grado di importanza
  • Selezionare la casella Abilitato se si desidera che la regola sia già attiva.
3

Fare clic su Salva: nell'area di lavoro principale compare la nuova regola di alert. Non appena il sistema riceve una prova corrispondente a questa regola, la marca.

 

Visualizzare gli eventi corrispondenti all'alert registrato

Per visualizzare gli eventi corrispondenti a un alert:

Passo Azione
1

Selezionare la regola di alert che presenta almeno una registrazione (colonna Logs): compare l'elenco delle registrazioni tutti gli alert registrati.

2

Dall'elenco degli alert registrati, fare doppio clic sulla riga corrispondente.

Risultato: si apre direttamente:

  • l'elenco delle evidence che hanno fatto scattare l'alert (evento Evidence)
  • il dettaglio dell'entità (evento Entity)
  • la vista dei collegamenti (evento Collegamento)