Regroupement d’alertes basées sur du texte
Dans les groupes d’alertes basés sur du texte, les alertes sont organisées et corrélées en fonction de modèles de texte spécifiques ou de mots clés dans le contenu de l’alerte. Cette approche regroupe dynamiquement les alertes qui partagent des caractéristiques textuelles similaires, telles que des messages d’erreur ou des descriptions d’événements, ce qui permet une gestion plus flexible et adaptative des alertes.
Pour que la logique textuelle s’exécute, vous devez avoir installé le module d’extension Intelligence prédictive (com.glide.platform_ml) et la définition de la solution EM Alert Clustering activée.
- Seuil de qualité de la grappe : le seuil de qualité de la grappe (sa_analytics.alert_grouping_tb_cluster_quality_threshold) détermine la qualité minimale requise pour qu’une grappe d’alertes soit considérée comme valide. Ce seuil garantit que seules les grappes présentant un niveau minimal de similarité et de fiabilité sont utilisées. Les clusters qui atteignent ce seuil sont considérés comme valides, ce qui améliore la précision des clusters et réduit le bruit des clusters non pertinents ou de mauvaise qualité. La plage du seuil est comprise entre 1 et 100 et la valeur par défaut est 70.
- Seuil de classement des alertes : le seuil de classement des alertes (sa_analytics.alert_grouping_tb_alert_rank_threshold) définit le classement minimum requis pour qu’une alerte soit incluse dans un groupe. Ce seuil garantit que seules les alertes présentant un certain niveau de similarité sont regroupées, en filtrant les alertes moins bien classées pour maintenir la qualité du groupe d’alertes. La valeur par défaut est 0,3, où des valeurs plus petites indiquent une meilleure similarité.
La définition de la solution de mise en grappe des alertes EM se trouve dans la table [ml_capability_definition_clustering]. Pour y accéder, accédez à .
Pour vérifier si la définition de la solution est active, reportez-vous à la section Vérifier la solution de mise en grappe basée sur du texte. Pour désactiver la définition de la solution de mise en grappe des alertes EM, désactivez le regroupement d’alertes basé sur du texte en définissant la propriété sa_analytics.text_based_group_enabled sur faux et en désactivant la case à cocher Actif dans la définition de la solution de mise en grappe des alertes EM.
Exemple de regroupement d’alertes basées sur du texte
| Scénario | Exemple |
|---|---|
| Problèmes de connectivité réseau : Il existe des problèmes de connectivité réseau généralisés affectant plusieurs départements. |
Les alertes de divers outils de surveillance réseau peuvent signaler des problèmes tels qu’un segment réseau en panne, une perte élevée de paquets ou des problèmes de connectivité dans le sous-réseau. Le regroupement d’alertes basé sur du texte utilise la solution de mise en grappe des alertes EM et ML Predictor pour rationaliser la gestion des alertes. La solution de regroupement des alertes EM utilise des algorithmes de traitement du langage naturel (NLP) pour analyser et identifier les modèles de texte courants dans les alertes, tels que Segment réseau en panne ou Perte élevée de paquets. Il regroupe ensuite ces alertes en fonction de la similarité de leur texte, en regroupant les problèmes connexes. Le prédicteur ML améliore encore ce processus en évaluant les nouvelles alertes en temps réel et en les affectant aux clusters existants appropriés en fonction de leurs modèles de texte. Ce regroupement dynamique fournit une vue consolidée des problèmes de connectivité, ce qui permet aux ingénieurs réseau de diagnostiquer rapidement et de traiter plus efficacement la cause première des problèmes. |