Regroupement d’alertes textuelles
Dans le regroupement d’alertes basé sur du texte, la solution de mise en grappe d’alertes EM forme des grappes en fonction de la description, du nom de la mesure et de l’élément de configuration. Champs de classe. Cette solution permet de créer des groupes basés sur du texte. Lorsqu’une nouvelle alerte arrive, ML Predictor détermine à quelle grappe elle appartient, et les alertes de la même grappe forment un groupe.
La tâche ML Predictor est asynchrone et affecte des alertes en temps réel aux grappes. Il peut y avoir de légers retards dans la réception des résultats du prédicteur, ce qui peut retarder la création de groupes textuels de plusieurs minutes, car la tâche de regroupement d’alertes s’exécute une fois par minute. Si les résultats de prédiction ne sont pas prêts pendant l’exécution en cours, une nouvelle vérification est effectuée lors de la prochaine exécution de la tâche de regroupement.
- Seuil de qualité de la grappe : la sa_analytics.alert_grouping_tb_cluster_quality_thresholdvaleur par défaut est 70.
- Seuil de rang d’alerte : la valeur par défaut est 0,3 ( sa_analytics.alert_grouping_tb_alert_rank_thresholdplus les valeurs sont petites, mieux c’est).
La définition de la solution de mise en grappe des alertes EM figure dans la table ml_capability_definition_clustering. Pour y accéder, accédez à .