アラートクラスタリングタグを作成する
構成された一致方法に基づいて同一または類似のタグを共有するアラートをグループ化することで、アラートクラスタリングタグを使用して、簡素化されたアラート相関を作成します。これにより、ノイズが低減され、インシデントの優先順位付けが強化され、運用効率が向上し、問題解決と応答時間が短縮されます。
始める前に
必要なロール:evt_mgmt_admin
手順
- 次のように移動する。 .
- [New] をクリックします。
- イベント管理 の [タグベースのアラートクラスタリングタグ] フォーム に値を入力します。
- [Submit (送信)] を選択します。
タスクの結果
タグベースのアラートクラスタリングタグテーブルにタグが表示されます。