Spécifier et gérer les attributs d’identificateur de modèle pour le regroupement d’alertes
L’apprenant d’agrégation d’alertes analyse les alertes et identifie les schémas à l’aide d’un ensemble défini d’attributs d’alertes et d’éléments de configuration (CI). En configurant ces attributs en tant qu’identificateurs de modèle, vous pouvez contrôler quelles caractéristiques sont utilisées pour regrouper des alertes. Cette personnalisation crée des groupes d’alertes significatifs, améliorant la gestion des alertes et les temps de réponse en réduisant le bruit et en permettant de se concentrer sur les problèmes critiques.
Avant de commencer
Rôle requis : evt_mgmt_admin
Procédure
Que faire ensuite
- Assurez-vous qu’une règle d’événement correspondante existe : vérifiez qu’il existe une règle d’événement configurée pour affecter ou renseigner les attributs d’identificateur de modèle nouvellement définis aux alertes entrantes. Les règles d’événements définissent la manière dont les attributs sont affectés aux alertes en fonction de certaines conditions.
- Exécutez la tâche Remplisseur d’attributs de l’analyse de services pour les alertes historiques : Une fois la nouvelle règle d’événement en place, cette tâche est utilisée pour renseigner rétroactivement les attributs d’identificateur de modèle pour les alertes existantes qui ont été créées avant la définition des nouveaux attributs. Cela garantit que même les alertes passées (alertes historiques) ont les attributs nécessaires renseignés pour les regrouper correctement.