Rubrique précédente: Configuration de l'intégration avec une destination d'interruption SNMP

Rubrique suivante: Remarques sur le magasin de journaux d'événements

Remarques concernant le service de corrélation

Le service de corrélation contrôle les règles appliquées au serveur de corrélation. Il est activé lorsque vous appliquez une règle.

Vous pouvez associer des destinations de notification à des règles et activer ou désactiver des règles dans la page de configuration du service de corrélation. Vous pouvez choisir les serveurs CA Enterprise Log Manager devant router les événements vers le serveur de corrélation sélectionné, ou définir une limite d'événement.

Limite d'événement

Définit le nombre d'événements conservés par incident lorsque le cumul est activé. La limite d'événement permet d'éviter un trafic excessif provoqué par la corrélation lors de périodes d'activité élevée. Lorsque cette limite est atteinte, les événements supplémentaires sont perdus. Par exemple, si la limite est définie sur 100, une règle unique peut cumuler jusqu'à 100 événements enregistrés, y compris le ou les événements initiaux correspondants. Le cumul se poursuit jusqu'à ce que la limite d'événements soit atteinte, ou plus généralement, jusqu'à ce que les valeurs d'écart ou de limite réinitialisent la règle.

Vous pouvez également supprimer des règles de corrélation appliquées en les désactivant.

Pour supprimer des règles de la liste appliquée :

  1. Sélectionnez la ligne correspondant à la règle de corrélation à supprimer.
  2. (Facultatif) Pour sélectionner plusieurs lignes, appuyez sur la touche Ctrl ou Majuscule tout en cliquant sur les lignes.
  3. Cliquez sur Supprimer.

    Les règles sélectionnées sont supprimées de la liste active.

  4. Cliquez sur Enregistrer pour confirmer la configuration. Si vous n'avez pas enregistré, cliquez sur Réinitialiser pour restaurer les règles supprimées de la liste.

    Remarque : Cette procédure supprime uniquement les règles de corrélation de la liste active. Elles ne seront pas supprimées de la bibliothèque de règles.

Informations complémentaires :

Application de règles de corrélation et de notifications d'incidents

Définition des serveurs de collecte