Angriffe schließen
Schließen Sie einen Angriff im QRadar Analyst Workflow , um ihn vollständig aus Ihrem System zu entfernen.
Informationen zu dieser Task
Die Standardaufbewahrungsdauer für Angriffe beträgt 30 Tage. Nach Ablauf der Aufbewahrungsfrist für Angriffe werden geschlossene Angriffe aus dem System gelöscht. Sie können jedoch verhindern, dass ein Angriff nach Ablauf der Aufbewahrungsfrist gelöscht wird.
Nachdem Sie einen Angriff geschlossen haben, wird er nur noch angezeigt, wenn Sie einen Filter des Typs "ist" mit dem Kriterium Status = Closed (Status = Geschlossen) anwenden. Falls zu einem geschlossenen Angriff weitere Ereignisse eintreten, wird ein neuer Angriff erstellt.
Beim Schließen von Angriffen müssen Sie eine Grund angeben. Wenn Sie über die Berechtigung Schließen von Angriffen verwalten verfügen, können Sie benutzerdefinierte Gründe für das Schließen hinzufügen. Weitere Informationen zu Benutzerrollenberechtigungen finden Sie im IBM QRadar -Administrationshandbuch.