Configure a ordem lógica de correlação de alertas

  • Versão de lançamento: Zurich
  • Atualizado 17 de jun. de 2026
  • 1 min. de leitura
  • Melhore a gestão de alertas permitindo que os usuários personalizem a ordem da lógica de correlação. Este recurso permite que você ajuste os métodos de correlação de acordo com suas necessidades específicas, melhorando a priorização de alertas e a eficiência de resposta.

    Antes de Iniciar

    Função necessária: administrador

    Procedimento

    1. Navegar até Tudo > Propriedades do sistema > Todas as Propriedades.
    2. PESQUISE a propriedade sa_analytics.agg.query.group_logic_order.
      O valor padrão é "cmdb,NETWORK_TRAFFIC,TAG_BASED,PATTERN,TEXTBASE". Esta é uma lista separada por vírgulas dos tipos de agrupamento na ordem de execução.
      Nota:
      Se um dos tipos de agrupamento não for especificado na propriedade, ele precisará ser adicionado manualmente. As regras de correlação de alertas são baseadas em gatilho e aplicadas imediatamente quando um alerta é criado ou atualizado, antes de outros algoritmos de agrupamento.
      • CMDB: Agrupamento do CMDB
      • NETWORK_TRAFFIC: Agrupamento de tráfego de rede
      • TAG_BASED: Agrupamento de clusters de marcadores
      • PADRÃO: Agrupamento automatizado de padrões baseados em IC
      • TEXTBASE: Agrupamento baseado em texto
    3. Use a propriedade sa_analytics.agg.query.group_logic_orderpara definir ou modificar a ordem dos métodos de correlação com base em suas preferências.