통합 및 구성 상태 검토
이벤트를 검토하여 경보가 의도한 대로 생성되었는지 확인합니다. 통합 상태를 확인하여 이 프로세스를 시작합니다. 이는 관련 비즈니스 컨텍스트로 경보를 보강하기 위해 개선할 수 있는 부분을 강조하고, 더 나은 노이즈 감소를 위해 그룹화하고, 중요한 경보를 즉시 에스컬레이션하고, 신속한 응답 및 해결을 위해 팀에 알릴 수 있는 부분을 강조하는 유용한 통계를 제공합니다.
시작하기 전에
필요한 역할: evt_mgmt_operator 또는 evt_mgmt_admin
이 태스크 정보
상태 메트릭은 경보 자동화가 얼마나 효과적으로 컨텍스트를 추가하고 노이즈를 줄여 운영자가 MTTR(평균 수리 시간)을 낮추는 데 도움이 되는지를 나타냅니다. 새 통합을 추가할 때 이러한 메트릭을 검토하고, 속도를 평가하고, 새로운 규칙을 개발하여 노이즈 감소를 더욱 강화하고 전반적인 시스템 성능을 개선하십시오.
프로시저
다음에 수행할 작업
이제 이벤트에서 경보를 확인했으므로 자동화 추가를 선택하여 경보 자동화 프로세스를 시작할 수 있습니다. 이렇게 하면 관련이 없거나 오탐지 경보를 무시할 수 있는 자동화 무시 단계로 이동합니다. 그런 다음 응답을 보강, 그룹화 및 자동화합니다. 이 프로세스에는 원시 경보를 ServiceNow에서 인식할 수 있는 형식으로 변환하고, 경보를 그룹화하고, 적절한 팀이나 개인이 즉시 응답할 수 있도록 경보를 에스컬레이션하는 작업이 포함됩니다. 경보 자동화에 대한 자세한 내용은 ITOM용 서비스 운영 작업 공간의 경보 자동화 문서를 참조하십시오.