アラートグループ化のパターン識別子属性の指定および管理
アラートアグリゲーション学習では、アラートを分析し、定義されたアラートと構成アイテム (CI) 属性のセットを使用してパターンを識別します。これらの属性をパターン識別子として設定することで、アラートのグループ化に使用する特性を制御できます。このカスタマイズにより、意味のあるアラートグループが作成され、ノイズが減り、重要な問題に集中できるようになるため、アラート管理と応答時間が改善されます。
始める前に
必要なロール:evt_mgmt_admin
手順
次のタスク
- 対応するイベントルールが存在することを確認する:新しく定義されたパターン識別子属性を受信アラートにアサインまたは入力するためのイベントルールが設定されていることを確認します。イベントルールは、特定の条件に基づいて属性をアラートに割り当てる方法を定義します。
- [履歴アラートのサービスアナリティクス属性ポピュレーター] ジョブを実行します。新しいイベントルールが設定された後、このジョブを使用して、新しい属性が定義される前に作成された既存のアラートのパターン識別子属性を遡及的に入力します。過去のアラート (履歴アラート) でも、適切にグループ化するために必要な属性が入力されていることを確認します。