Rubrique précédente: Corrélation d'événements et gestion des incidents

Rubrique suivante: A propos des règles de corrélation

Tâches de règle de corrélation

Les règles de corrélation peuvent signaler des modèles d'événements, pour vous aider à identifier des activités suspectes ou des conditions dangereuses dans votre environnement. Chaque fois qu'un événement correspond aux critères d'une règle de corrélation, CA Enterprise Log Manager crée un incident.

Vous pouvez effectuer les tâches de règle de corrélation suivantes si votre rôle est Administrateur :

Ce chapitre traite des sujets suivants :

A propos des règles de corrélation

Utilisation de règles de corrélation prédéfinies

Utilisation de listes à clés dans les règles de corrélation

Exemple : création d'un fichier CSV pour le test

A propos des notifications d'incidents

Conception et application des notifications d'incidents