インサイト レコード

最終更新日: 19 年 2024 月 XNUMX 日

インサイトは、機械学習を使用したアラートのグループ化と、アラートの相関関係からのパターンとアラートの重大度に基づいて作成されます。

インサイト レコードのフォーマット

インサイト フィールドの定義については、以下で説明します。

コラム説明
_idデータベース レコードの ID。
#アラート相関アラートの合計数
テナントIDLM テナント識別子
最初のタイムスタンプ重複排除されたイベント内の最も古いイベント。
最後のタイムスタンプ重複排除されたイベント内の最新のイベント。
恒久的な URL恒久的な URL
説明相関関係の詳細な説明。
影響を受けるCI相関関係の影響を受ける CI のリスト。
重大度現在の重大度
モデル ID リスト相関関係を形成するために使用されるモデルのリスト。
タグ相関するアラートの説明と関連キーワードの関連項目を要約してトークン化することで得られるタグ。
ML UI の結果UI で表示される相関関係の概要。
都道府県ML の状態はアクティブ、クリア、またはマージされています。
に割り当てられたに割り当てられた
インシデントIDインシデントID
インシデントの優先順位インシデントの優先順位
インシデントの URL事件へのリンク
最高の重大度アラートの重複排除されたイベント セット内に含まれる最も重大度の高いイベント。
最低の重大度アラートの重複排除されたイベント セットに含まれる最も重要度の低いイベント。
エスカレーション状態は、洞察レコードのライフサイクルを表します。 新製品 〜へ 閉まっている.
ML プロセッサのタイムスタンプ内部データ
組織ID内部データ
オリジナルキー内部データ
更新されたタイムスタンプ内部データ
作成されたタイムスタンプ内部データ
インサイト キー リスト内部データ
ML プロセッサのタイムスタンプ内部データ