Gruppenautomatisierung erstellen
Die Gruppierungsautomatisierung hilft Ihnen, Warnungen effektiver zu verwalten, indem ähnliche Warnungen zusammen erfasst werden. Dies erleichtert das Anzeigen von Mustern, die schnelle Identifizierung von Problemen und die effiziente Reaktion. Indem Sie Warnungen auf diese Weise organisieren, können Sie Warnungsrauschen reduzieren, Ursachen identifizieren und sie den entsprechenden Teams zuweisen.
Vorbereitungen
Erforderliche Rolle: evt_mgmt_admin, evt_Team_Operator oder srm_Responder
Warum und wann dieser Vorgang ausgeführt wird
Die Gruppierung dieser Methode ist am nützlichsten, wenn Warnungen allgemeine Daten oder Tags teilen, z. B. einen Knoten oder einen Standort. Sie können Felder oder Tags verwenden, die über eine Anreicherungsautomatisierung ausgefüllt werden. Dies ist die beste Möglichkeit, Warnungen zu gruppieren, wenn Ihre CMDB oder Servicezuordnungen unausgereift sind. Dies ergänzt unsere anderen Gruppierungsalgorithmen, einschließlich Warnungskorrelationsregeln, CMDB, ML und textbasierte Gruppierung. Warnungen werden mit ihrer ersten Übereinstimmung gruppiert, und Sie können die Prioritätsreihenfolge dieser Algorithmen über die Systemeigenschaft steuern. Informationen zur Reihenfolge der Korrelationslogik finden Sie unter Konfigurieren Sie die logische Reihenfolge der Warnungskorrelation.
Die Warnungsautomatisierung bietet auch eine Simulationsfunktion, mit der Sie testen können, wie viele Warnungsgruppen gebildet werden, wie viele nicht gruppiert sind, und wie hoch die Komprimierungsrate ist. Eine höhere Komprimierungsrate bedeutet, dass Ihr Team produktiver ist und möglicherweise die Ursachen schneller identifizieren kann. Überlegen Sie jedoch, ob die Gruppen korrekt, operativ korrekt und den richtigen Teams zugewiesen sind. Sie können die Gruppenkriterien anpassen, bis Sie mit den resultierenden Gruppen zufrieden sind.
Für Anwender, die mit dem Klassiker vertraut sind Ereignismanagement Experience bietet diese Funktion eine einfachere Schnittstelle mit verbesserter Teamunterstützung zum Erstellen von Tag-basierten Warnungs-Clustering-Definitionen.
Prozedur
Nächste Maßnahme
Sie können Warnungen eskalieren, die schnellere Antworten von Teams oder Einzelpersonen benötigen, indem Sie implementieren Reagieren Sie auf Automatisierung .