タグベースのアラートクラスタリング

  • リリースバージョン: Washingtondc
  • 更新日 2024年02月01日
  • 読む2読むのに数分
  • タグベースのアラートクラスタリングを使用すると、アラートのグループを簡単に作成できます。この方法ではコードを使用せずにアラートをグループ化するため、CMDB やモデルトレーニングを使用せずにアラートを関連付けることが可能です。より簡単に類似のアラートをグループ化できるため、大量のアラートの全体的なノイズが軽減されます。

    タグベースのアラートクラスタリングは、ServiceNow Storeで利用可能なタグベースのアラートによるクラスタリングエンジンアプリケーションが有効化された直後に有効になります。このクラスタリングは、既存の ServiceNow アラート相関アルゴリズムと並行して動作します。アラートクラスタリングタグは、多対多 (M2M) ベースで定義に添付されます。複数のタグが単一の定義に属することができ、タグは複数の定義に属することができます。タグベースのアラートクラスタリング定義から作成される グループは、タグクラスターグループタイプとして作成されます。

    タグベースのアラートクラスタリングは、ドメイン分離をサポートしています。

    まず、アラートクラスタリングタグを作成します。アラートクラスタリングタグによって、アラートをグループ化する基準が決まります。タグは、完全一致、近似(「あいまい」)一致、または文字パターン一致のいずれかを要求します。

    事前設定されたタグを使用して、アラートクラスタリングをより迅速に開始することもできます。これらの事前定義されたタグは、タグソース (アラートフィールド、アラートタグ、またはアラート追加情報) に含まれる情報に基づいて、アラートからマッピングされます。必要な情報が不足していて、選択したタグソースがアラート CI またはアラート CI キーである場合、タグにはの構成 構成管理データベース (CMDB)アイテム (CI) フィールドの値が入力されます。事前定義されたタグは、「すぐに利用可能」で始まる説明で認識できます。

    1 つ以上のタグをアラートクラスタリング定義 (アラート相関のために満たす必要がある条件を示すルール) に関連付けます。独自のアラートクラスタリング定義を作成するか、アプリケーションに用意されている事前定義された定義を選択して時間を節約します。定義済みの定義には、関連付けられたタグが付属しています。
    注:
    事前定義された定義は、使用する前にアクティブ化する必要があります。新しいシステムの場合のみ、デフォルトで 2 つの定義が有効になっており、残りの定義を有効にする必要があります。詳細については、「事前定義されたアラートクラスタリング定義の有効化」を参照してください。

    定義に 1 つ以上のアラートクラスタリングタグを添付すると、アラートが収集され、定義で定義されたすべてのタグ値が一致しているかどうかが確認されます。タグに同一または類似の値を持つアラートは、アラートグループに結合されます。受信アラートは、そのタグがグループの作成に使用されたタグクラスタリング定義のタグと一致すると、既存のグループに参加します。