警示和观察清单
当在同一个规则中选择了多个观察名单时,规则将返回所有观察名单中的最佳匹配。
如果一个对象触发了多个规则,这些规则将组合成一个警报(针对该对象),甚至在需要时可以回溯。这样可以确保多个规则不会出现重复的对象警报。
Outbound API的行为方式不同,规则不会聚合。因此,由一个对象触发的多个规则将产生多个警报。如果存在多个对象–将出现多个警报(即使它们都触发相同的规则)。
当在同一个规则中选择了多个观察名单时,规则将返回所有观察名单中的最佳匹配。
如果一个对象触发了多个规则,这些规则将组合成一个警报(针对该对象),甚至在需要时可以回溯。这样可以确保多个规则不会出现重复的对象警报。
Outbound API的行为方式不同,规则不会聚合。因此,由一个对象触发的多个规则将产生多个警报。如果存在多个对象–将出现多个警报(即使它们都触发相同的规则)。