Exclure les modèles des schémas appris
Excluez les alertes et les modèles basés sur des CI ou basés sur des classes CI lorsque vous détectez des alertes incorrectement ajoutées à un modèle appris par la tâche Modèles appris. Par exemple, un modèle peut inclure une alerte qui s’est produite en même temps que d’autres alertes, mais qui n’est pas réellement liée à celles-ci. Cela permet de maintenir la précision, ce qui garantit de meilleurs regroupements d’alertes et une meilleure efficacité de la gestion.
Avant de commencer
Rôle requis : evt_mgmt_admin
Pourquoi et quand exécuter cette tâche
Procédure
Résultats
L’intégralité du modèle est supprimée du rapport Schémas appris et répertoriée sur la page Schémas exclus, située à .
Si le modèle inclut d’autres alertes, vous pouvez le restaurer en récupérant ces alertes en tant que modèle appris. Pour plus de détails, reportez-vous à la section Restaurer les modèles exclus.