Créer une automatisation de groupe
L’automatisation du regroupement vous aide à gérer les alertes plus efficacement en collectant des alertes similaires. Il est ainsi plus facile de voir les modèles, d’identifier rapidement les problèmes et de réagir efficacement. En organisant les alertes de cette manière, vous pouvez réduire le bruit des alertes, identifier les causes premières et les affecter aux équipes appropriées.
Avant de commencer
Rôle requis : evt_mgmt_admin, evt_team_operator ou srm_responder
Pourquoi et quand exécuter cette tâche
Le regroupement de cette méthode est particulièrement utile lorsque les alertes partagent des données ou des balises communes, telles qu’un nœud ou un emplacement. Vous pouvez utiliser des champs ou des balises renseignés via une automatisation d’enrichissement. C’est le meilleur moyen de regrouper les alertes lorsque votre CMDB ou vos cartes de services sont immatures. Cela complète nos autres algorithmes de regroupement, notamment les règles de corrélation des alertes, la CMDB, ML et le regroupement basé sur du texte. Les alertes sont regroupées avec leur première correspondance, et vous pouvez contrôler l’ordre de priorité de ces algorithmes via la propriété système. Pour plus d’informations sur l’ordre logique de corrélation, reportez-vous à la section Configurer l’ordre logique de corrélation des alertes.
Alert Automation fournit également une fonctionnalité de simulation vous permettant de tester le nombre de groupes d’alertes formés, le nombre de groupes non groupés et le taux de compression. Un taux de compression plus élevé signifie que votre équipe sera plus productive et pourra peut-être identifier plus rapidement les causes premières. Cependant, demandez-vous si les groupes sont précis, corrects sur le plan opérationnel et affectés aux bonnes équipes. Vous pouvez ajuster les critères de groupe jusqu’à ce que vous soyez satisfait des groupes résultants.
Pour les utilisateurs familiarisés avec l’expérience classique Gestion des événements , cette fonctionnalité offre une interface simplifiée avec une meilleure prise en charge de l’équipe pour la création de définitions de regroupement d’alertes basées sur les balises.
Procédure
Que faire ensuite
Vous pouvez escalader les alertes nécessitant une réponse plus rapide des équipes ou des individus en implémentant l’automatisation des réponses.