Warnungstags

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 1 Minute Lesedauer
  • Warnungs-Tags ermöglichen die Konsolidierung aller normalisierten Felder und verbessern die Administrator-Experience, um Warnungsfelder (Schlüssel/Wert) umzuwandeln und​zu normalisieren, wodurch normalisierte Felder in verschiedenen Quellen wiederverwendet werden können. ​Dies verbessert die Warnungsqualität für die Korrelation und bietet mehr sofort einsatzbereite TBAC-Definitionen (Tag Based Automatic Correlation)​.

    Beispiel: Feldnormalisierung in Warnungsmanagement

    In einigen Fällen können dieselben Informationen unter verschiedenen Feldnamen in Datenquellen vorhanden sein. Beispielsweise wird bei einem eingehenden Ereignis aus einer Quelle der Standort unter dem Feld gespeichert Region , Aber in einer anderen Quelle werden dieselben Informationen unter erfasst Impact_Region . Um Verwirrung zu vermeiden und eine konsistente Gruppierung, Filterung oder Automatisierung zu ermöglichen, normalisieren wir diese Felder, indem wir ein einheitliches Feld erstellen, z. B. t_Region . Dieses Feld ruft den Wert aus ab Region Oder von Impact_Region Abhängig davon, welches Feld im Ereignis vorhanden ist. Auf diese Weise das normalisierte Feld t_Region Enthält den Standortwert immer konsistent, unabhängig vom ursprünglichen Quellfeld.

    Das Feld Warnungs-Tags wird im Formular Warnungen angezeigt. Diese Tags werden von Ereignisregeln und in der Ereigniszuordnung erstellt und in der Tabelle der Warnungs-Tags gespeichert [Em_Alert_Tags] . Die Namenskonvention zum Erstellen von Schlüssel-Wert-Paaren ist t_<tag name>. ​Dies ermöglicht die Wiederverwendung von Tags in den Ereignisregeln, indem Anwender Tags auswählen können, die zuvor definiert wurden. ​Wenn neue Warnungs-Tags definiert werden, werden automatisch TBAC-Tags (Tag-basiertes Warnungs-Clustering) erstellt. ​Mit diesen TBAC-Tags können Sie neue TBAC-Warnungs-Clustering-Definitionen aus der neuen Quelle von Tags erstellen​.