Créer une automatisation de groupe
L’automatisation du regroupement vous aide à gérer les alertes plus efficacement en collectant des alertes similaires. Il est ainsi plus facile de voir les modèles, d’identifier rapidement les problèmes et de réagir efficacement. En organisant les alertes de cette manière, vous pouvez réduire le bruit des alertes, identifier les causes premières et les affecter aux équipes appropriées.
Avant de commencer
Rôle requis : evt_mgmt_admin ou srm_responder
Pourquoi et quand exécuter cette tâche
Le regroupement de cette méthode est particulièrement utile lorsque les alertes partagent des données ou des balises communes, telles qu’un nœud ou un emplacement. Vous pouvez utiliser des champs ou des balises renseignés via une automatisation d’enrichissement. C’est le meilleur moyen de regrouper les alertes lorsque vos cartes CMDB ou de services sont immatures. Cela complète nos autres algorithmes de regroupement, notamment les règles de corrélation des alertes, la CMDB, l’apprentissage machine et le regroupement basé sur du texte. Les alertes sont regroupées avec leur première correspondance, et vous pouvez contrôler l’ordre de priorité de ces algorithmes via la propriété système. Pour plus d’informations sur l’ordre logique de corrélation, reportez-vous à la section Configurer l’ordre logique de corrélation des alertes.
L’automatisation des alertes fournit également une fonctionnalité de simulation vous permettant de tester le nombre de groupes d’alertes formés, le nombre de groupes non groupés et le taux de compression. Un taux de compression plus élevé signifie que votre équipe sera plus productive et pourra peut-être identifier plus rapidement les causes premières. Cependant, demandez-vous si les groupes sont précis, corrects sur le plan opérationnel et affectés aux bonnes équipes. Vous pouvez ajuster les critères de groupe jusqu’à ce que vous soyez satisfait des groupes résultants.
Pour les utilisateurs familiarisés avec l’expérience classique Gestion des événements , cette fonctionnalité offre une interface simplifiée avec une meilleure prise en charge de l’équipe pour la création de définitions de regroupement d’alertes basées sur les balises.
Procédure
Que faire ensuite
Vous pouvez escalader les alertes nécessitant des réponses plus rapides de la part des équipes ou des individus en implémentant l’automatisation des réponses.