Créer une automatisation Ignorer
L’automatisation Ignorer rationalise le processus consistant à ignorer les alertes non pertinentes ou faussement positives des systèmes de surveillance, en gérant efficacement la fatigue liée aux alertes en filtrant les notifications inutiles. Ainsi, les équipes peuvent hiérarchiser les problèmes critiques et les résoudre plus efficacement.
Avant de commencer
Rôle requis : evt_mgmt_admin, evt_team_operator ou srm_responder
Pourquoi et quand exécuter cette tâche
Ignorer les automatisations Filtrez les alertes des systèmes de surveillance des sources qui correspondent à des conditions spécifiques. Par exemple, Gestion des événements ignore les alertes dont le champ Clé de message est en double ou dont la gravité est Effacer.
Pour les utilisateurs familiers avec l’expérience classique Gestion des événements , ignorer les automatisations fournissent une interface plus simple avec une prise en charge d’équipe améliorée pour la section de filtre d’événements des règles d’événements.
Procédure
Que faire ensuite
Vous pouvez transformer des événements bruts en un format compréhensible en créant .Créer une automatisation Enrichir