Tema anterior: Configuración de la integración con un destino de trap de SNMP

Tema siguiente: Consideraciones del almacén de registro de eventos

Consideraciones del servicio de correlación

El servicio de correlación controla las reglas aplicadas en el servidor de correlación. Una regla se activa cuando se aplica.

Es posible asociar destinos de notificación con reglas y activar o desactivar las reglas desde la página de configuración del servicio de correlación. Es posible elegir qué servidores de CA Enterprise Log Manager enrutan eventos al servidor de correlación seleccionado o bien establecer un límite del evento.

Límite del evento

Define la cantidad de eventos que se retendrán por incidente cuando se permita la acumulación. El límite de eventos ayuda a evitar el tráfico indebido causado por la correlación en períodos de elevada actividad. Cuando se alcanza este límite, los eventos adicionales se pierden. Por ejemplo, si se establece un límite de 100, cada regla puede acumular hasta 100 eventos registrados, entre los cuales se incluyen los eventos, o evento, iniciales que cumplen los requisitos. La acumulación continúa hasta que se alcanza el límite de eventos o, lo que es más habitual: hasta que los valores de intervalo o límite restablecen la regla.

También se pueden eliminar reglas de correlación aplicadas, con lo cual éstas quedan inactivas.

Para eliminar reglas de la lista aplicada

  1. Resalte la fila de la regla de correlación que desee eliminar.
  2. (Opcional) Puede hacer clic mientras mantiene pulsada la tecla Ctrl o la tecla de mayúsculas para resaltar varias filas.
  3. Haga clic en Eliminar.

    Las reglas resaltadas se eliminan de la lista activa.

  4. Haga clic en Guardar para confirmar la configuración. Si no ha guardado, puede hacer clic en Restablecer para restaurar reglas eliminadas de la lista.

    Nota: Este procedimiento solamente elimina reglas de correlación de la lista activa. No se eliminan reglas de la biblioteca de reglas.

Más información:

Aplicación de reglas de correlación y notificaciones de incidentes

Establecimiento de servidores de recopilación