경보 상관관계 규칙 양식
경보의 상관관계를 지정하고 경보를 그룹화하는 방법을 정의하는 필드를 관리합니다.
| 필드 | 설명 |
|---|---|
| 이름 | 상관관계 규칙의 이름입니다. |
| 순서 | 규칙의 평가 우선순위입니다. 숫자 값이 낮은 규칙일수록 높은 우선순위가 부여됩니다. 일치하는 값을 찾을 때까지 경보를 각 경보 작업 규칙과 비교하여 평가합니다. 예를 들어 우선순위가 각각 10과 20인 두 개의 경보 상관관계 규칙이 있는 경우 우선순위가 10인 규칙이 가장 먼저 평가됩니다. 우선순위가 10인 규칙의 기준과 경보가 일치하면 추가 규칙이 검사되지 않습니다. 일치하지 않으면 우선순위가 20인 규칙에 대해 경보가 평가됩니다. |
| 활성 | 규칙을 활성화 또는 비활성화하는 옵션입니다. |
| 고급 | 사용자 지정 스크립트를 사용하여 고유한 논리를 정의할 수 있는 고급 모드로 전환하는 옵션입니다. 샘플 상관관계 규칙인 경보 상관관계 규칙 SAMPLE은 참조용으로 바로 제공됩니다. 사용 가능한 스크립트를 가이드로 사용할 수 있습니다. 주:
필터 조건은 규칙이 적용될 경보를 지정합니다. 그룹에 포함할 경보를 식별하려면 고급 스크립트에서 동일한 조건이 사용되는지 확인합니다. |
| 설명 | 규칙에 대한 설명입니다. |
| 기본 경보 | 관련 경보 집합에서 기본 경보 또는 가장 중요한 경보를 식별하기 위한 필터 조건입니다. 고급을 선택하면 이 필드가 표시되지 않습니다. |
| 보조 경보 | 기본 경보와 관련이 있지만 중요도가 낮은 경보를 식별하기 위한 필터 조건입니다. 고급을 선택하면 이 필드가 표시되지 않습니다. |
| 필터 | 스크립트가 실행되는 경보를 식별하는 필터 조건입니다. 필터 는 고급 을 선택한 경우에만 사용할 수 있습니다. 필터 매개변수는 기본적으로 대/소문자를 구분합니다. 대소문자 구분을 사용하지 않도록 설정하려면 매개변수를 sa_analytics.correlation_case_sensitivefalse로 설정합니다. |
| 관계 유형 | 기본 경보와 보조 경보 간의 관계 유형을 지정합니다.
고급 확인란을 선택하면 이 필드가 나타나지 않습니다. |
| 시간 차이(분) | 이 규칙과 일치하려면 기본 이벤트와 보조 이벤트가 발생해야 하는 시간 간격(분)입니다. 기본값은 60분입니다. 주:
이 항목의 값은 1440분(1일)을 초과할 수 없습니다. 고급을 선택하면 이 필드가 표시되지 않습니다. |
| 스크립트 | 기본 및 보조 경보를 지정하는 JSON 문자열을 반환하기 위해 수정할 수 있는 사용자 지정 스크립트입니다. 고급을 선택하여 스크립트 필드를 표시합니다. |
| 관계 | 기본 및 보조 사이의 CI 관계에 대한 설명입니다(예: Allocated from::Allocated to 또는Allocated to::Allocated from). 이 필드는 관계 유형에 대해 기본이 상위이거나기본이 하위를 선택한 경우에만 표시됩니다. |