Definir a frequência de execução

A frequência de execução de regras afeta a latência com que as detecções são descobertas para cada regra. Frequências de execução mais longas aumentam o tempo entre o momento em que um evento ocorre e o processamento de uma detecção para esse evento. Para detalhes, consulte Latências de detecção.

Para especificar a frequência de execução de uma regra, siga estas etapas:

  1. Acesse o painel de regras.

  2. Abra o menu de opções da regra.

  3. Clique em Frequência de execução.

  4. Escolha um dos valores de Frequência de execução.

    • Quase em tempo real: as regras de evento único podem ser executadas em dados no formato de streaming. O mecanismo de detecção executa regras assim que os dados são processados.
    • 10 min: para regras de vários eventos, escolha essa frequência se quiser que suas detecções o quanto antes.
    • 1 h: as detecções começam a ser processadas após uma ou duas horas. Depois disso, ficam sujeitas à latência normal de detecção.
    • 24 horas: as detecções começam a ser processadas após 24 horas. Depois disso, elas ficam sujeitas à latência normal.

    As regras de vários eventos com um tamanho de janela maior que uma hora são limitadas às frequências de execução de 1h e 24h.