スケジュールの変更
- ダッシュボード
- CLI
- Analyze → Audits に移動し、対象の監査を開きます。
- 設定を開き、有効/無効の状態、実行間隔、UTC アンカー、ウィンドウモード、またはルックバック期間を変更します。
- 監査を保存し、監査カードで次回実行時刻を確認します。
-
スコープまたはコンテキストを大幅に変更した後は、run now を一度実行してください。

ルックバックウィンドウは実行頻度に合わせて設定し、実行間にデータの抜け漏れが生じたり、不必要に大量のデータを繰り返し検査したりしないようにしてください。監査の目的やコンテキストを変更した場合は、次回スケジュール実行の結果を参照する前に、手動で一度実行してください。
ローカルのスケジュール監査はマシン上で設定され、ローカルのエージェント履歴をスキャンします。クラウド監査のスケジュールはクラウドセッションで動作します。両者の結果と管理責任は別々に扱ってください。

