Gestion des événements Formulaire de définition de regroupement d’alertes basé sur les balises

  • Rversion finale: Zurich
  • Mis à jour 31 juil. 2025
  • 2 minutes de lecture
  • Le formulaire de création ou de modification d'une définition de regroupement d'alertes basé sur des balises affiche des informations détaillées sur la définition.

    Tableau 1. Formulaire Définition de regroupement d'alertes basé sur des balises
    Champ Description
    Nom Nom de la définition de regroupement d'alertes.

    Les noms de définitions doivent être uniques.

    Active Sélectionnez cette option pour activer la définition. Cette option est sélectionnée par défaut.
    Ordre Ordre selon lequel les définitions sont testées pour les alertes entrantes. Les ordres avec des valeurs inférieures sont testés en premier.

    Lorsqu'une alerte correspond à l'un des filtres des définitions, elle continue de rechercher d'autres définitions.

    Valeur par défaut : 1 000

    Domaine Domaine dans lequel l'enregistrement actuel a été créé. Lecture seule.
    Groupe d'affectation Groupe d’affectation qui travaille sur l’alerte.

    Si aucun groupe d’affectation n’est défini dans la règle d’alerte, cette règle d’alerte est considérée comme une règle globale.

    Lorsque les règles sont en cours d’exécution, les règles globales s’exécutent d’abord, puis les règles qui appartiennent au groupe d’affectation de l’alerte.

    Description Décrivez la définition de regroupement d'alertes (facultatif).
    Filtre Définissez les conditions que les alertes entrantes doivent remplir pour être mesurées par les balises de la définition de regroupement d'alertes. Si les balises correspondent à des alertes qui existent dans le système et respectent la valeur Délai de regroupement (minutes), les alertes entrantes sont jointes aux alertes existantes pour former un groupe d'alertes.
    Après avoir configuré le filtre, vous pouvez cliquer sur le bouton Aperçu pour afficher le nombre d'alertes existantes correspondant à la condition du filtre.
    Remarque :
    • Les alertes correspondantes ne sont pas automatiquement incluses ensemble dans un groupe d'alertes. Les alertes ne sont regroupées que si elles ont des balises de regroupement d'alertes correspondantes.
    • Les paramètres de filtre sont sensibles à la casse par défaut. Pour désactiver la sensibilité à la casse, définissez le paramètre sa_analytics.correlation_case_sensitive sur faux.
    • Vous pouvez également configurer les champs d'alerte à exclure de la recherche à l'aide de la propriété sn_em_tbac.tag_excluded_alert_fields. Par défaut, les éléments suivants sont exclus par cette propriété :
      • type
      • event_class
    Remplacer la description du groupe Les descriptions de groupe par défaut commencent par un préfixe « Groupe d’alertes », suivi de la description de l’alerte primaire dans le groupe. Vous pouvez remplacer cette description de groupe en cochant la case Remplacer la description du groupe . Ensuite, dans le champ Description personnalisée , saisissez une description. Cette description est utilisée comme description des groupes créés par cette définition de mise en grappe des alertes.
    Remarque :
    Vous ne pouvez pas enregistrer le formulaire si vous avez laissé le champ Description personnalisée vide ou avec le texte « Groupe d’alertes » par défaut.
    Délai de mise en grappe Délai maximal, en minutes, accordé entre la première alerte et les alertes suivantes pour qu’elles soient regroupées. Par exemple, une valeur de 60 indique que toute alerte générée dans les 60 minutes suivant la première alerte du groupe (l’alerte la plus ancienne) est incluse dans le groupe d’alertes. Toute alerte générée après cette fenêtre de 60 minutes à partir de l’alerte initiale n’est pas incluse dans le groupe.

    Valeurs autorisées : de 0 à 1 440

    Définitions de mise en grappe des alertes basées sur les balises – Balises M2M Sélectionnez les balises de regroupement d'alertes à affecter à la définition de regroupement d'alertes. Les alertes qui répondent aux critères spécifiés dans les balises sélectionnées sont incluses dans le groupe d'alertes.

    Les options disponibles sont les balises créées sur la page Balises de regroupement d'alertes basé sur des balises.