アラート相関ルールのトラブルシューティングSummary<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } アラートが作成されると、BR「相関ルールを計算」が実行されます。BR は AlertManager.calculateAlertCorrelation(grAlert) を呼び出しますAlertManager は AlertCorrelationHandler を呼び出し、次のようにします。 A.アラートがプライマリアラートまたはセカンダリアラートのいずれかのフィルターに一致するかどうかを確認しますフィルターがプライマリ、セカンダリ、または詳細のいずれかに一致する場合は、アラート相関ルールで設定されているプライマリまたはセカンダリに対応する一致を探します。 アラート相関は、トラブルシューティングのために、次の方法でオンデマンドで計算できます。 「システム定義>スクリプト - バックグラウンド」に移動します実行中のスクリプト: var alertSI = '<sys_id_of_alert>';var alertManager = new SNC.AlertManager();var grAlert = new GlideRecord('em_alert');var grFound = grAlert.get(alertSI);if(grFound){ gs.print("Calculate correlation rule for: " + grAlert.number); alertManager.calculateAlertCorrelation(grAlert);} Release<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } Instructions<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } 問題を再作成します。アラートが相関ルールのフィルターと一致していることを確認します。アラートのsys_idを取得します。システムプロパティ evt_mgmt.log_debug = true を設定します。KB の「説明」セクションのステップを使用して新しい計算を実行し、スクリプトの<sys_id_of_alert>を実際のsys_idに置き換えます。スクリプト-バックグラウンドからの出力を収集します。システムプロパティ evt_mgmt.log_debug = false を設定します。出力を AlertCorrelationHandler と比較して、コードが期待どおりに動作していない場所を特定します。 Related Links<!-- /*NS Branding Styles*/ --> .ns-kb-css-body-editor-container { p { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } span { font-size: 12pt; font-family: Lato; color: var(--now-color--text-primary, #000000); } h2 { font-size: 24pt; font-family: Lato; color: var(--now-color--text-primary, black); } h3 { font-size: 18pt; font-family: Lato; color: var(--now-color--text-primary, black); } h4 { font-size: 14pt; font-family: Lato; color: var(--now-color--text-primary, black); } a { font-size: 12pt; font-family: Lato; color: var(--now-color--link-primary, #00718F); } a:hover { font-size: 12pt; color: var(--now-color--link-primary, #024F69); } a:target { font-size: 12pt; color: var(--now-color--link-primary, #032D42); } a:visited { font-size: 12pt; color: var(--now-color--link-primary, #00718f); } ul { font-size: 12pt; font-family: Lato; } li { font-size: 12pt; font-family: Lato; } img { display: ; max-width: ; width: ; height: ; } } アラートグループ化の説明スクリプトを使用したアラート相関ルールのサンプルレイヤー 2 接続のイベント管理アラート相関手動およびルールベースのアラートグループ化で親アラートがクローズされると、セカンダリアラートの親フィールド値がクリアされますフィルターで大文字と小文字が区別されるため、アラート相関ルールによってルールベースのグループが作成されませんでした PRB PRB1410894 - フィルターで大文字と小文字が区別されるため、アラート相関ルールによって作成されないルールベースのグループ