テキストベースのアラートのグループ化
テキストベースのアラートのグループ化では、アラートは、アラートコンテンツ内の特定のテキストパターンまたはキーワードに基づいて編成され、関連付けられます。このアプローチは、エラーメッセージやイベントの説明など、類似したテキスト特性を共有するアラートを動的にグループ化するため、より柔軟で適応性の高いアラート管理が可能になります。
テキストベースのロジックを実行するには、予測インテリジェンスプラグイン (com.glide.platform_ml) がインストールされ、EM アラートクラスタリングソリューション定義がアクティブ化されている必要があります。
- クラスター品質しきい値:クラスター品質しきい値 (sa_analytics.alert_grouping_tb_cluster_quality_threshold) では、アラートクラスターが有効と見なされるために必要な最低限の品質を設定します。このしきい値により、類似性と信頼性のレベルが最低限のクラスターのみが使用されます。このしきい値を満たすクラスターは有効と見なされるため、グループ化の精度が向上し、無関係なクラスターや低品質のクラスターからのノイズが減少します。しきい値の範囲は 1 ~ 100 までで、デフォルト値は 70 です。
- アラートランクしきい値:アラートランクしきい値 (sa_analytics.alert_grouping_tb_alert_rank_threshold) では、アラートをグループに含めるために必要な最低ランクを定義します。このしきい値により、一定レベルの類似性を持つアラートのみがグループ化され、下位のアラートが除外されてアラートグループの品質が維持されます。デフォルト値は 0.3 で、値が小さいほど類似性が高くなります。
EM アラートクラスタリングソリューション定義は、[ml_capability_definition_clustering] テーブルにあります。アクセスするには、次に移動します .
ソリューション定義がアクティブかどうかを確認するには、「テキストベースのクラスタリングソリューションの確認」を参照してください。EM Alert Clustering ソリューション定義を無効にするには、プロパティ sa_analytics.text_based_group_enabled を false に設定し、EM Alert Clustering ソリューション定義の [アクティブ] チェックボックスをオフにして、テキストベースのアラートグループ化を無効にします。
テキストベースのアラートのグループ化の例
| シナリオ | 例 |
|---|---|
| ネットワーク接続の問題:複数の部門に影響を及ぼす広範囲なネットワーク接続の問題があります。 |
さまざまなネットワークモニタリングツールからのアラートで、ネットワークセグメントのダウン、高パケット損失、サブネットにおける接続の問題などの問題が報告される場合があります。テキストベースのアラートのグループ化では、EM アラートクラスタリングソリューションと ML 予測を使用してアラート管理を簡素化します。EM アラートクラスタリングソリューションは、自然言語処理 (NLP) アルゴリズムを採用しており、ネットワークセグメントのダウンや高パケット損失などのアラートの一般的なテキストパターンを分析および識別します。次に、テキストの類似性に基づいてこれらのアラートをクラスター化し、関連する問題をグループ化します。ML 予測は、新しいアラートをリアルタイムで評価し、テキストパターンに基づいて適切な既存のクラスターにアサインすることで、このプロセスをさらに強化します。 この動的なグループ化により、接続の問題の統合ビューが提供されるため、ネットワークエンジニアは問題の根本原因を迅速に診断してより効率よく対処できます。 |