Créer une automatisation de groupe
Le regroupement des automatisations vous aide à gérer les alertes plus efficacement en collectant ensemble des alertes similaires. Il est ainsi plus facile de voir les tendances, d’identifier rapidement les problèmes et d’y répondre efficacement. En organisant les alertes de cette manière, vous pouvez réduire le bruit des alertes, identifier les causes premières et les affecter aux équipes appropriées.
Avant de commencer
Rôle requis : evt_mgmt_admin ou srm_responder
Pourquoi et quand exécuter cette tâche
Le regroupement de cette méthode est particulièrement utile lorsque les alertes partagent des données ou des balises communes, telles qu’un nœud ou un emplacement. Vous pouvez utiliser des champs ou des balises renseignés via une automatisation d’enrichissement. C’est le meilleur moyen de regrouper des alertes lorsque votre CMDB ou vos cartes de services sont immatures. Cela complète nos autres algorithmes de regroupement, y compris les règles de corrélation d’alerte, CMDB, ML et le regroupement textuel. Les alertes sont regroupées avec leur première correspondance, et vous pouvez contrôler l’ordre de priorité de ces algorithmes via la propriété système.
L’automatisation des alertes fournit également une fonctionnalité de simulation vous permettant de tester le nombre de groupes d’alertes à former, le nombre de groupes non groupés et le taux de compression. Un taux de compression plus élevé signifie que votre équipe sera plus productive et pourra être en mesure d’identifier plus rapidement les causes premières. Cependant, demandez-vous si les groupes sont précis, corrects sur le plan opérationnel et affectés aux bonnes équipes. Vous pouvez ajuster les critères de groupe jusqu’à ce que vous soyez satisfait des groupes obtenus.
Pour les utilisateurs familiers avec l’expérience classique Gestion des événements , cette fonctionnalité offre une interface simplifiée avec une meilleure prise en charge de l’équipe pour la création de définitions de regroupement d’alertes basées sur des balises.
Procédure
Que faire ensuite
Vous pouvez escalader des alertes nécessitant des réponses plus rapides de la part d’équipes ou de personnes en implémentant l’automatisation des réponses.