Rubrique précédente: Identification d'autres requêtes à utiliser pour les alertes

Rubrique suivante: Identification du filtre simple pour les événements graves

Personnalisation de requêtes pour les alertes d'action

Les alertes ont été conçues pour avertir l'utilisateur, le processus ou le produit approprié lorsqu'un événement grave se produit. Pour identifier les requêtes appropriées sur lesquelles baser une alerte, étudiez les requêtes conçues pour récupérer les événements présentant un niveau de sécurité élevé.

Une fois identifiées les définitions pour les événements graves, vous pouvez identifier les requêtes chargées de récupérer ces événements. S'il n'existe pas de requête de ce type, vous pouvez en créer.

Respectez la procédure ci-dessous.

  1. Identifiez les types d'événement que CA considère comme très graves ; ces types étant définis par catégorie, classe, action et résultat.
  2. Identifiez les requêtes prédéfinies conçues pour récupérer uniquement ce type d'événement.
  3. Identifiez les requêtes prédéfinies conçues pour récupérer des événements pouvant inclure des événements graves, et qui peuvent être personnalisées pour inclure uniquement les événements graves.
  4. Créez des requêtes personnalisées lorsqu'il n'existe aucune requête prédéfinie.
  5. Planifiez des alertes pour exécuter ces requêtes fréquemment.

Informations complémentaires :

Identification du filtre simple pour les événements graves

Personnalisation de requêtes pour récupérer les événements graves uniquement

Création d'une requête pour récupérer les événements graves uniquement