Créer une définition pour le Advanced Promotion Engine
Créez une définition pour afin Advanced Promotion Engine de pouvoir définir les conditions de promotion des alertes d’anomalie en alertes informatiques. En faisant la promotion des alertes qui remplissent les conditions, seules les alertes les plus pertinentes sont déplacées vers la table.
Pourquoi et quand exécuter cette tâche
Les alertes informatiques apparaissent dans la liste express et sont traitées par un opérateur.
Seules les mesures associées à une règle de configuration de mesure dont le niveau de score d’anomalie = alertes d’anomalie sont prises en compte pour la promotion en alertes informatiques. Pour en savoir plus sur les règles de configuration des mesures, reportez-vous à la section Règles de configuration de mesures.
Avant de commencer
Assurez-vous que le module d’extension Analyse des mesures (com.snc.sa.metric) est installé.
Rôle requis : evt_mgmt_admin
Procédure
Que faire ensuite
Assurez-vous qu’il existe une règle de configuration de mesure qui inclut les mesures que vous voulez promouvoir en alerte informatique, et que le niveau de score d’anomalie de la règle est Alertes d’anomalie. Pour plus d’informations sur la configuration d’une règle de configuration de mesure, reportez-vous à la section Créer une règle de paramètres de configuration.