Substituindo vinculação padrão
A substituição da vinculação padrão permite flexibilidade na vinculação de alertas a ICs além da correspondência baseada em nó padrão. Isso ajuda a personalizar a vinculação de alertas com base nas necessidades de negócio, garantindo associações precisas e evitando alertas vinculados incorretamente, melhorando a gestão de incidentes e a análise de causa raiz.
Por padrão, os alertas são vinculados a ICs correspondendo o valor do nó no alerta a atributos como Nome, FQDN, IP ou Endereço MAC no IC. No entanto, se você quiser mudar esse comportamento - usando critérios adicionais ou ignorando o nó -, poderá usar a caixa de seleção Substituir vinculação padrão.
Isso permite dois cenários:
- Quando o tipo de vinculação = Correspondência de campo de IC
- Se o IC for um host, o Nó será necessário para a vinculação. Para obter mais informações, consulte Vincular ICs de host usando correspondência de campo de IC.
- Se o IC não for um host, o Nó deverá estar vazio. Para obter mais informações, consulte Vincular ICs de não host usando a correspondência de campo de IC.
- Quando o tipo de vinculação = Identificação de IC. Para obter mais informações, consulte Vincular alertas a ICs usando a identificação de IC.