Связь алертов с инцидентами

15 мая 2024

ID 221566

Вы можете связать один или несколько алертов с инцидентом, по следующим причинам:

  • Несколько алертов можно интерпретировать как индикаторы одной и той же проблемы в ИТ-инфраструктуре организации. В этом случае алерты в инциденте можно исследовать как отдельную проблему. Вы можете связать с инцидентом до 200 алертов.
  • Один алерт может быть связан с инцидентом, если он определен как истинно положительный.

Вы можете связать алерт с инцидентом, если он имеет любой статус отличный от Закрыт. Алерт теряет свой текущий статус и приобретает статус В инциденте при связывании с инцидентом. Если вы связываете алерты, которые в настоящее время связаны с другими инцидентами, удаляется связь алертов с текущими инцидентами, так как алерт может быть связан только с одним инцидентом.

Алерты могут быть связаны только с инцидентом, принадлежащим тому же тенанту.

Алерты могут быть связаны с инцидентом вручную или автоматически.

Связывание алертов вручную

Чтобы связать алерты с существующим или новым инцидентом:

  1. В главном окне программы перейдите в раздел Мониторинг и отчеты Алерты.
  2. Установите флажки рядом с событиями, которые требуется связать с инцидентом.
  3. Если вы хотите связать алерты с существующим инцидентом:
    1. Нажмите на кнопку Связать с инцидентом.
    2. Выберите инцидент, с которым нужно связать алерты.

    Вы также можете нажать на алерт, чтобы отобразить сведения алерта, и нажать на кнопку Связать с инцидентом в панели инструментов.

  4. Если вы хотите связать алерты с новым инцидентом:
    1. Нажмите на кнопку Создать инцидент.
    2. Заполните свойства нового инцидента: имя, исполнитель, приоритет и описание.

    Вы также можете нажать на алерт, чтобы отобразить сведения алерта, и нажать на кнопку Создать инцидент в панели инструментов.

  5. Нажмите на кнопку Сохранить.

Выбранные алерты связаны с существующим или новым инцидентом.

Автоматическая привязка алертов

Если вы хотите, чтобы алерты автоматически связывались с инцидентом, вам нужно настроить правила сегментации.

См. также:

Об алертах

Просмотр таблицы алертов

Удаление связи алертов с инцидентами

Об инцидентах

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!