Gestion des événements Formulaire de définition de regroupement d’alertes basé sur les balises

  • Rversion finale: Australia
  • Mis à jour 12 mars 2026
  • 3 minutes de lecture
  • Le formulaire de création ou de modification d'une définition de regroupement d'alertes basé sur des balises affiche des informations détaillées sur la définition.

    Tableau 1. Formulaire de définition de mise en grappe des alertes basées sur les balises
    Champ Description
    Nom Nom de la définition de mise en grappe des alertes.

    Les noms de définitions doivent être uniques.

    Actives Sélectionnez cette option pour activer la définition. Cette option est sélectionnée par défaut.
    Ordre Ordre dans lequel les définitions sont testées pour les alertes entrantes. Ceux dont les valeurs d’ordre sont inférieures sont testés en premier.

    Lorsqu’une alerte correspond à l’un des filtres de la définition, elle poursuit sa recherche d’autres définitions.

    Valeur par défaut = 1 000

    Domaine Domaine dans lequel l’enregistrement actuel a été créé. Lecture seule.
    Groupe d'affectation Groupe d’affectation qui travaille sur l’alerte.

    Si aucun groupe d’affectation n’est défini dans la règle d’alerte, cette règle d’alerte est considérée comme une règle globale.

    Lorsque les règles sont en cours d’exécution, les règles globales s’exécutent d’abord, puis les règles qui appartiennent au groupe d’affectation de l’alerte.

    Description Entrez une description facultative de la définition de mise en grappe des alertes.
    Filtre Définissez les conditions que les alertes entrantes doivent remplir pour être mesurées par les balises de la définition de mise en grappe des alertes. Si les balises correspondent à des alertes qui existent dans le système et se trouvent dans la valeur Délai de mise en grappe (minutes), les alertes entrantes se joignent aux alertes existantes pour former un groupe d’alertes.
    Après avoir configuré le filtre, vous pouvez cliquer sur le bouton Aperçu pour afficher le nombre d’alertes existantes correspondant à la condition du filtre.
    Remarque :
    • Les alertes correspondantes ne sont pas automatiquement incluses ensemble dans un groupe d’alertes. Les alertes ne sont regroupées que si elles possèdent les balises de mise en grappe correspondantes.
    • Les paramètres de filtre sont sensibles à la casse par défaut. Pour désactiver la sensibilité à la casse, définissez le sa_analytics.correlation_case_sensitive paramètre sur faux.
    • Vous pouvez également configurer des champs d’alerte à exclure de la recherche à l’aide de la sn_em_tbac.tag_excluded_alert_fields propriété. Par défaut, les éléments suivants sont exclus par cette propriété :
      • type
      • event_class
    Remplacer la description du groupe Les descriptions de groupes par défaut commencent par un préfixe « Groupe d’alertes », suivi de la description de l’alerte primaire dans le groupe. Vous pouvez remplacer cette description de groupe en cochant la case Remplacer la description du groupe . Ensuite, dans le champ Description personnalisée , saisissez une description. Cette description est utilisée pour décrire les groupes créés par cette définition de mise en grappe des alertes.
    Remarque :
    Vous ne pouvez pas enregistrer le formulaire si vous avez laissé le champ Description personnalisée vide ou avec le texte « Groupe d’alertes » par défaut.
    Délai de mise en grappe Délai maximal, en minutes, accordé entre la première alerte et les alertes suivantes pour qu’elles soient regroupées. Par exemple, une valeur de 60 indique que toute alerte générée dans les 60 minutes suivant la première alerte du groupe (l’alerte la plus ancienne) est incluse dans le groupe d’alertes. Toute alerte générée après cette fenêtre de 60 minutes à partir de l’alerte initiale n’est pas incluse dans le groupe.

    Valeurs autorisées : de 0 à 1 440

    Définitions de regroupement des alertes basées sur les balises – Balises M2M Sélectionnez les balises de mise en grappe des alertes à affecter à la définition de mise en grappe des alertes. Les alertes qui répondent aux critères spécifiés dans les balises sélectionnées sont incluses dans le groupe d’alertes.

    Les options disponibles sont les balises créées sur la page Balises de mise en grappe des alertes basées sur les balises .