Créez une définition pour le Advanced Promotion Engine afin de pouvoir définir les conditions de promotion des alertes d’anomalie auprès des alertes informatiques dans la table Toutes les alertes. En faisant la promotion des alertes qui remplissent les conditions, seules les alertes les plus pertinentes sont déplacées vers la table.
Avant de commencer
Assurez-vous que le module d’extension Analyse des mesures (com.snc.sa.metric) est installé.
Rôle requis : evt_mgmt_admin
Procédure
-
Accédez à la .
-
Sélectionnez Nouveau.
-
Dans le champ Nom , entrez un nom descriptif pour la définition.
-
Dans le champ Ordre , définissez l’ordre d’exécution de la définition.
Les définitions d’ordre inférieur sont exécutées en premier.
-
Activez la définition en sélectionnant la case à cocher Actif .
-
Dans l’onglet CI , renseignez les champs des CI que vous souhaitez prendre en compte pour la promotion.
-
Dans l’onglet Sévérité , entrez la gravité minimale des alertes à prendre en compte pour la promotion.
Les alertes avec le niveau de sévérité indiqué et des niveaux supérieurs sont prises en compte pour la promotion.
-
Sous l’onglet Nombre d’alertes , dans le champ Nombre d’alertes sur CI , entrez le nombre minimal d’alertes CI ayant un niveau de gravité identique (ou supérieur) à prendre en compte pour la promotion.
Par exemple, une valeur de 3 indique qu’au moins trois alertes avec la sévérité indiquée (ou supérieure) doivent exister sur un CI pour que l’alerte soit prise en compte pour la promotion.
-
Dans l’onglet Intervalle de temps :
Par exemple :
Les alertes qui se produisent entre 9h30 et 10h00 sont prises en compte pour la promotion.