テキストベースのアラートのグループ化
テキストベースのアラートグループ化では、アラートは、アラートコンテンツ内の特定のテキストパターンまたはキーワードに基づいて編成され、関連付けられます。このアプローチでは、エラーメッセージやイベントの説明など、類似したテキスト特性を共有するアラートが動的にグループ化されるため、アラートをより柔軟かつ適応的に管理できます。
テキストベースのロジックを実行するには、 予測インテリジェンス プラグイン (com.glide.platform_ml) をインストールし、EM アラートクラスタリングソリューション定義をアクティブ化する必要があります。
- クラスター品質しきい値:クラスター品質しきい値 (sa_analytics.alert_grouping_tb_cluster_quality_threshold) によって、アラートクラスターを有効と見なすために必要な最低品質が決まります。このしきい値により、類似性と信頼性が最小レベルのクラスターのみが使用されます。このしきい値を満たすクラスターは有効と見なされ、グループ化の精度が向上し、無関係なクラスターや低品質のクラスターからのノイズが低減されます。しきい値の範囲は 1 〜 100 で、デフォルト値は 70 です。
- アラートランクしきい値:アラートランクしきい値 (sa_analytics.alert_grouping_tb_alert_rank_threshold) は、アラートをグループに含めるために必要な最小ランクを定義します。このしきい値により、一定レベルの類似性を持つアラートのみがグループ化され、アラートグループの品質を維持するためにランクの低いアラートが除外されます。デフォルト値は 0.3 で、値が小さいほど類似度が高いことを示します。
EM Alert Clustering ソリューション定義は、[ml_capability_definition_clustering] テーブルにあります。アクセスするには、次に移動します: .
ソリューション定義がアクティブかどうかを確認するには、「テキストベースのクラスタリングソリューションの確認」を参照してください。EM Alert Clustering ソリューション定義を無効にするには、プロパティ sa_analytics.text_based_group_enabled を false に設定し、EM Alert Clustering ソリューション定義の [アクティブ] チェックボックスをオフにして、テキストベースのアラートグループ化を無効にします。
テキストベースのアラートのグループ化の例
| シナリオ | 例 |
|---|---|
| ネットワーク接続の問題:複数の部門に影響を与える広範なネットワーク接続の問題があります。 |
さまざまなネットワーク監視ツールからのアラートは、ネットワークセグメントのダウン、高いパケット損失、サブネット内の接続の問題などの問題を報告する場合があります。テキストベースのアラートグループ化では、EM アラートクラスタリングソリューションと ML 予測を使用してアラート管理を簡素化します。EM アラートクラスタリングソリューションは、自然言語処理 (NLP) アルゴリズムを使用して、ネットワークセグメントのダウンや高いパケット損失などのアラートの一般的なテキストパターンを分析および識別します。次に、テキストの類似性に基づいてこれらのアラートをクラスタリングし、関連する問題をグループ化します。ML 予測は、新しいアラートをリアルタイムで評価し、テキストパターンに基づいて適切な既存のクラスターに割り当てることで、このプロセスをさらに強化します。 この動的なグループ化により、接続の問題の統合ビューが提供されるため、ネットワークエンジニアは問題の根本原因を迅速に診断して、より効率的に対処できます。 |