Event-Regel erstellen oder bearbeiten
Sie können Event-Regeln erstellen, um Warnungen für die Nachverfolgung und Nachbesserung zu generieren. Verwenden Sie teambasierte Integrationen in Event-Regeln, um sicherzustellen, dass der Connector-Besitz und die Ausführung von Regeln Vorrang vor allgemeinen Regeln haben. Teams können Konsistenz und Hierarchie beibehalten und gleichzeitig Flexibilität und Anpassungsoptionen bieten.
Vorbereitungen
Warum und wann dieser Vorgang ausgeführt wird
- Informationen in Events verwandeln, um bestimmte Warnungsfeldwerte auszufüllen und Warnungsfelder aus verschiedenen Werten zu erstellen.
- Schwellenwertregeln konfigurieren, die Warnungen nur dann erstellen oder schließen, wenn die eingehenden übereinstimmenden Ereignisse den angegebenen Schwellenwert überschreiten.
- Warnungen mittels CI-Bezeichnern an CIs binden.
- Erstellen Sie eine Event-Regel und weisen Sie Event-Felder für die Generierung von Warnungen zu.
- Erstellen Sie eine Regel aus einem vorhandenen Event oder einer Gruppe von Events, die keine Regel enthalten. In diesem Fall werden die Event-Felder in den Abschnitt „Event-Abgleichsfelder“ der Regel kopiert.
- Bearbeiten Sie eine vorhandene Event-Regel.
- Wählen Sie für teambasierte Integrationen eine Zuweisungsgruppe aus.
Führen Sie mehrere sequenzielle Regeln aus, die für dasselbe Event definiert sind, indem Sie das Kontrollkästchen Zusätzliche Regeln anwenden aktivieren. Die Event-Regeln werden in aufsteigender Reihenfolge ausgeführt, wie im Feld Reihenfolge festgelegt. Ereignisregeln, die auf Zuweisungsgruppen angewendet werden, werden erst ausgeführt, nachdem die globalen Regeln ausgeführt wurden.
Sie können eine vorhandene Event-Regel mit neuen Event-Daten aktualisieren. Weitere Informationen finden Sie unter Event-Regeln aktualisieren.
- Event-Regeln, die nicht zum Ausführen einer Aktion konfiguriert sind, werden übersprungen. Wenn die Regel nicht als Ignorieren, Schwellenwert oder Bindung konfiguriert ist, ist es daher wichtig, entweder die Übereinstimmung oder das zusammengesetzte Feld anzugeben.
- Stellen Sie sicher, dass Sie den Wert des Klassifizierungsfelds in Event-Tabellen [em_event] nicht ändern, weder manuell noch per Skript oder Event-Regel.