Erstellen oder bearbeiten Sie eine Ereignisregel
Sie können Ereignisregeln erstellen, um Warnungen zur Nachverfolgung und Korrektur zu generieren. Verwenden Sie teambasierte Integrationen in Ereignisregeln, um sicherzustellen, dass der Connector-Besitz und die Ausführung von Regeln allgemeinen Regeln Vorrang geben. Teams können Konsistenz und Hierarchie beibehalten und gleichzeitig Flexibilität und Anpassungsoptionen anbieten.
Vorbereitungen
Warum und wann dieser Vorgang ausgeführt wird
- Transformieren Sie Informationen in Ereignissen, um angegebene Warnungsfeldwerte auszufüllen und Warnungsfelder aus verschiedenen Werten zu erstellen.
- Konfigurieren Sie Schwellenwertregeln, die Warnungen nur erstellen oder schließen, wenn die eingehenden übereinstimmenden Ereignisse den angegebenen Schwellenwert überschreiten.
- Binden Sie Warnungen mithilfe von CI-Bezeichnern an CIs.
- Erstellen Sie eine Ereignisregel, und weisen Sie Ereignisfelder für die Warnungsgenerierung zu.
- Erstellen Sie eine Regel aus einem vorhandenen Ereignis oder einer Gruppe von Ereignissen, die keine Regel haben. In diesem Fall werden die Ereignisfelder in den Abschnitt „Ereignisübereinstimmungsfelder“ der Regel kopiert.
- Bearbeiten Sie eine vorhandene Ereignisregel.
- Wählen Sie für teambasierte Integrationen eine Zuweisungsgruppe aus.
Führen Sie mehrere sequenzielle Regeln aus, die für dasselbe Ereignis definiert sind, indem Sie auswählen Wenden Sie zusätzliche Übereinstimmungsregeln an Kontrollkästchen. Die Ereignisregeln werden in aufsteigender Reihenfolge ausgeführt, wie in definiert Reihenfolge Feld. Ereignisregeln, die auf Zuweisungsgruppen angewendet werden, werden erst ausgeführt, nachdem die globalen Regeln ausgeführt wurden.
Sie können eine vorhandene Ereignisregel mit neuen Ereignisdaten aktualisieren. Weitere Informationen finden Sie unter Aktualisieren Sie Ereignisregeln.
- Ereignisregeln, die nicht zum Ausführen einer Aktion konfiguriert sind, werden übersprungen. Wenn die Regel nicht als „Ignorieren“, „Schwellenwert“ oder „Bindung“ konfiguriert ist, ist es wichtig, entweder die Übereinstimmung oder die zusammengesetzten Felder anzugeben.
- Stellen Sie sicher, dass Sie nicht ändern Klassifizierung Feldwert in Ereignistabellen [em_event], entweder manuell, nach Skript oder nach Ereignisregel.