Rubrique précédente: Alertes d'action

Rubrique suivante: Utilisation de requĂȘtes marquĂ©es en tant qu'alertes d'action

A propos des alertes d'action

Les alertes d'action sont des rapports spĂ©cialisĂ©s qui gĂ©nĂšrent un Ă©vĂ©nement lorsque leurs conditions de requĂȘtes sont remplies. Elles peuvent vous aider Ă  surveiller votre environnement grĂące Ă  des notifications automatiques pour une grande variĂ©tĂ© de situations et d'occurrences. Par exemple, vous pouvez dĂ©finir des alertes d'action qui dĂ©livrent des informations de tendance d'Ă©vĂ©nement, suivent l'utilisation de l'espace disque ou envoient des notifications en cas de dĂ©passement des seuils d'Ă©chec d'accĂšs.

Les alertes d'action sont un bon moyen de passer au crible des montagnes de donnĂ©es collectĂ©es afin de dĂ©tecter les quelques Ă©vĂ©nements auxquels vous devez rĂ©agir immĂ©diatement. Vous pouvez utiliser les alertes d'action pour ĂȘtre averti de la quasi-totalitĂ© des Ă©vĂ©nements survenant sur votre rĂ©seau de collecte de journaux. Les alertes que vous crĂ©ez vous informent notamment des pointes de trafic entrant ou sortant, du trafic sur certains ports, des accĂšs Ă  certaines ressources soumises Ă  des droits, des changements de configuration de diverses entitĂ©s rĂ©seau comme les pare-feu, les bases de donnĂ©es ou les serveurs clĂ©s, etc.

Vous pouvez créer des alertes d'action des maniÚres suivantes.

Les options de planification représentent une part importante du processus de création d'une alerte, car elles vous permettent de contrÎler la durée et la fréquence d'exécution de votre job d'alerte.