Phase opérateur 3 : fermer une alerte
Après avoir effectué une action sur une alerte, vous pouvez vérifier plusieurs éléments de l’alerte, puis la fermer.
Avant de commencer
Phase 1 |
||
Phase 2 |
||
Phase 3 |
Fermer une alerte |
Rôle requis : evt_mgmt_operator
Pourquoi et quand exécuter cette tâche
Procédure
Que faire ensuite
- Rouvrir une alerte
- Si vous pensez qu’une alerte nécessite une action supplémentaire, vous pouvez changer manuellement son état sur Rouvert. Lorsqu’une alerte rouvre, tous les incidents associés peuvent également être mis à jour ou rouverts en fonction de l’état de l’incident et des règles configurées par votre administrateur. Remarque :Chaque fois que vous rouvrez une alerte, repassez toujours par les phases de triage et de fermeture.
- Utiliser des alertes à l’état d’oscillation
Dans certains cas, le même événement qui a créé l’alerte que vous venez de fermer peut être déclenché à nouveau, voire à plusieurs reprises, dans un court laps de temps. Si cela se produit, l’état de l’alerte que vous venez de fermer passe à Rouvert, puis à Oscillation en fonction des paramètres configurés par votre administrateur.
Voir Gérer les alertes dans l’état d’oscillation pour plus d’informations sur ce qu’il faut rechercher.
Pour obtenir un résumé des autres tâches que vous devrez peut-être effectuer à un moment donné, reportez-vous à la section Tâches avancées pour l'opérateur Gestion des événements.