Créer une automatisation Ignorer
L’automatisation Ignorer rationalise le processus consistant à ignorer les alertes non pertinentes ou faussement positives des systèmes de surveillance, en gérant efficacement la fatigue liée aux alertes en filtrant les notifications inutiles. Cela permet aux équipes de se concentrer sur les problèmes critiques.
Avant de commencer
Rôle requis : evt_mgmt_admin ou srm_responder
Pourquoi et quand exécuter cette tâche
Ignorer les automatisations Filtrez les alertes des systèmes de surveillance des sources qui correspondent à des conditions spécifiques. Par ailleurs, Gestion des événements ignore les alertes dont le champ Clé de message est dupliqué ou dont la gravité est Effacer.
Pour les utilisateurs familiarisés avec l’expérience classique Gestion des événements , ignorer les automatisations fournissent une interface plus simple avec une meilleure prise en charge d’équipe pour la section de filtre d’événements des règles d’événements.
Procédure
Que faire ensuite
Vous pouvez transformer des événements bruts en un format compréhensible en créant Créer une automatisation d’enrichissement.