Kaspersky Symphony XDR: Open Single Management Platform

Настройка периода хранения алертов и инцидентов

Open Single Management Platform позволяет вам уменьшать или увеличивать период хранения алертов и инцидентов в зависимости от ваших требований. По умолчанию период хранения алертов и инцидентов составляет 360 дней.

Дочерний тенант копирует период хранения алертов и инцидентов из родительского тенанта. При необходимости вы можете изменить период хранения алертов и инцидентов для дочернего тенанта.

Чтобы настроить период хранения алертов или инцидентов:

  1. В главном окне приложения перейдите в раздел ПараметрыТенанты.
  2. Нажмите на имя нужного тенанта.

    Откроется окно свойств тенанта.

  3. На вкладке Параметры нажмите на Срок хранения.
  4. Укажите новый период хранения в одном или обоих полях:
    • Срок хранения алерта (сут)
    • Срок хранения инцидента (сут)

    Минимальное значение – 1.

  5. Нажмите на кнопку Сохранить.

Новый период хранения будет настроен.

Независимо от настроенного периода хранения, если истекший алерт связан с неистекшим инцидентом, алерт будет удален только после истечения периода хранения связанного инцидента. Если истекший инцидент имеет неистекшие связанные алерты, инцидент будет удален только после истечения периода хранения связанных алертов.