경보 태그
경보 태그를 사용하면 표준화된 모든 필드를 통합하고 관리자 경험을 개선함으로써 경보 필드(키/값)를 변환하고 표준화하여 여러 소스에서 표준화된 필드를 재사용할 수 있습니다. 이렇게 하면 상관 관계에 대한 경보 품질이 향상되고 바로 사용 가능한 TBAC(태그 기반 자동 상관 관계) 정의가 더 많이 제공됩니다.
경보 태그 필드가 경보 양식에 나타납니다. 이러한 태그는 이벤트 규칙에 의해 이벤트 매핑 시 생성되며 경보 태그 테이블에 저장됩니다. 키/값 쌍을 생성하는 데 사용되는 명명 규칙은 t_<태그 이름>입니다. 이렇게 하면 사용자가 이전에 정의한 태그를 선택할 수 있도록 이벤트 규칙에서 태그를 재사용할 수 있습니다. 새 경보 태그가 정의되면 TBAC(태그 기반 경보 클러스터링) 태그가 자동으로 생성됩니다. 이러한 TBAC 태그를 사용하여 새 태그 소스에서 새 TBAC 경보 클러스터링 정의를 만들 수 있습니다.