Если во время расследования вы обнаружили событие, связанное с исследуемым алертом, вы можете связать это событие с алертом вручную.
Вы можете связать событие с алертом, если он имеет любой статус отличный от Закрыт.
Чтобы привязать событие к алерту:
Откроется окно Детали алерта.
Откроется раздел Поиск угроз. По умолчанию таблица событий содержит события, связанные с выбранным алертом.
Таблица событий содержит только события, связанные с тенантами, к которым у вас есть доступ.
Вы можете выбрать предопределенные периоды относительно текущей даты и времени и указать необходимый период, используя поля Начало периода и Окончание периода или выбрав даты в календаре.
Выбранные события привязаны к алерту.
В начало