Triage e assegnazione del lavoro
- Dashboard
- CLI
- Apri Analyze → Audits, scegli un’esecuzione completata e seleziona un risultato per ispezionarne l’analisi, il suggerimento, le sessioni e le query di evidenza.
- Riconosci, assegna, scarta, silenzia, risolvi o riapri il risultato dopo aver verificato le sue evidenze.
- Vai a Analyze → Issues e filtra la posta in arrivo durevole per stato, gravità o assegnatario.
- Apri il problema per assegnarlo, aggiungere commenti o sottoscrittori, e risolvilo dopo che la correzione è stata verificata.




Verifica un risultato
Conferma che contenga:- Una modalità di errore stabile, non solo un titolo isolato
- Gravità e impatto operativo
- ID di sessioni interessate o query di supporto
- Contesto sufficiente per riprodurre il comportamento
- Una risposta proposta che corrisponda alle evidenze
Usa un problema per gestire la risposta
Crea o collega un problema quando il risultato necessita di assegnazione, discussione, cambiamenti di stato, commenti o sottoscrittori. I problemi possono anche rappresentare incidenti di avviso e problemi segnalati manualmente, per questo motivo risiedono nella risposta di audit piuttosto che nella navigazione principale. Risolvi il problema quando la bonifica è stata distribuita e verificata. Risolvi il risultato quando la modalità di errore è stata affrontata per la popolazione di audit. Questi momenti possono essere diversi.Trasforma un problema in una bozza di policy
- Dashboard
- CLI
- Apri il problema e verifica il suo risultato, le sessioni citate, la causa radice e il suggerimento.
- Seleziona generate policy e verifica il risultato dell’idoneità e l’intento di applicazione proposto. Un risultato di no policy significa che il comportamento potrebbe richiedere un avviso, un cambio di flusso di lavoro o una risposta umana.
- Seleziona write this policy, quindi verifica e testa il codice generato in Admin → policy editor prima di selezionare publish version. Usa open the editor anyway quando non sei d’accordo con il controllo di idoneità.
- Vai a Admin → enforcement, distribuisci la versione in modalità observe e verifica le sue decisioni in Observe → policy prima di applicarla.
Crea una policy
Converti uno schema di azione confermato e ripetibile in una versione di policy.

