グループ化の自動化の作成
グループ化を自動化すると、類似のアラートをまとめて収集することで、より効果的にアラートを管理できます。これにより、パターンの確認、問題の迅速な特定、効率的な対応が容易になります。この方法でアラートを整理することで、アラートのノイズを減らし、根本原因を特定して、適切なチームにアサインすることができます。
始める前に
必要なロール:evt_mgmt_admin または srm_responder
このタスクについて
このメソッドのグループ化は、アラートがノードや場所などの共通のデータやタグを共有する場合に最も役立ちます。拡張自動化を介して入力されたフィールドまたはタグを使用できます。これは、CMDB またはサービスマップが未成熟な場合にアラートをグループ化する最適な方法です。これは、アラート相関ルール、CMDB、ML、テキストベースのグループ化など、他のグループ化アルゴリズムを補完するものです。アラートは最初の一致でグループ化されます。これらのアルゴリズムの優先順位をシステムプロパティを使用して制御できます。
アラートの自動化にはシミュレーション機能も備わっており、形成されるアラートグループの数、グループ化されないまま維持されるアラートグループの数、および圧縮率をテストできます。圧縮率が高いほど、チームの生産性が向上し、根本原因をより迅速に特定できる可能性があります。ただし、グループが正確で、運用上正しく、適切なチームにアサインされているかどうか検討を行ってください。満足のいくグループが得られるまで、グループ条件を調整できます。
クラシックイベント管理エクスペリエンスに慣れているユーザーのために、この機能では、タグベースのアラートクラスタリング定義を作成するためのチームサポートが改善された、より簡単なインターフェイスを提供しています。
手順
次のタスク
応答の自動化を実装することで、チームまたは個人からのより迅速な応答が必要なアラートをエスカレーションできます。