Les requêtes prédéfinies qui ne sont pas marquées comme alertes d'action sont conçues pour les rapports. Il est normal que les rapports contiennent des données reflétant tous les types de sévérité d'événement. Vous pouvez personnaliser les requêtes sélectionnées afin qu'elles récupèrent uniquement les événements graves. Pour ce faire, vous devez identifier une requête chargée de récupérer des événements de sévérité variable, la copier, entrer des filtres indiquant de récupérer uniquement les événements graves, puis enregistrer la requête pour pouvoir la sélectionner avec une alerte.
Avant de commencer, ouvrez la feuille de calcul répertoriant les définitions des événements graves. Cet exemple est basé sur les informations CEG suivantes.
|
Catégorie |
Classe |
Action |
Résultat |
Niveau de sécurité |
|---|---|---|---|---|
|
Sécurité opérationnelle |
Activité du système |
Arrêt du système |
Terminé |
7 |
|
Sécurité opérationnelle |
Activité du système |
Arrêt du système |
Echec |
7 |
La requête à personnaliser récupère les événements d'arrêt et de démarrage du système.
Pour personnaliser une requête afin qu'elle récupère uniquement les événements graves
Par exemple, sélectionnez Sécurité opérationnelle.
Par exemple, les mots clés Arrêt du système apparaissent dans la requête commençant par Démarrage ou arrêt du système par hôte.

Pour cette requête, seule Sécurité opérationnelle est sélectionnée.
Par exemple, sélectionnez la classe Activité du système et l'action Arrêt du système.

Supprimer chaque ligne car le filtre indiquant qu'event_action est égal à Arrêt ou Démarrage du système n'est pas pertinent pour cette requête personnalisée.
Par exemple, créez un filtre où event_result est égal à échec ou réussite.

Par exemple, saisissez Alerte : détail de l'arrêt du système par hôte. Modifiez la description en fonction.
Par exemple, sélectionnez la plage prédéfinie des 5 dernières minutes afin de rechercher toutes les 5 minutes l'occurrence d'un événement de cette sévérité.

Vous pouvez créer une alerte avec cette requête, afin d'avertir un utilisateur, un processus ou un produit de la réussite ou de l'échec d'une tentative d'arrêt du système. La notification au produit s'effectue par le biais d'interruptions SNMP ; la notification des processus par une sortie d'événement/d'alerte CA IT PAM.
| Copyright © 2010 CA. Tous droits réservés. | Envoyer un courriel à CA Technologies sur cette rubrique |