アラートについて
最終更新日 - 24年2025月XNUMX日
アラートインスタンスは、同じオリジナルキーの繰り返しイベントの重複排除された単一のレコードです。オリジナルキーは、ソース、CI、オブジェクト、名前のイベントフィールドから自動的に構築されるマルチパートキーです。オリジナルキーを形成するアラートフィールドの詳細については、 アラート記録.
Edwin AI アラートは、繰り返し発生するイベントの重複排除されたシリーズです。Edwin AI がイベントを受信すると、オープン アラートが見つからない場合は新しいアラート レコードが作成されます。ただし、オープン アラートが存在する場合、Edwin AI は既存のアラートの重複排除カウンターを増分し、イベントをアラートに追加します。アラートは、インサイトとして相関させることも、シングルトン アラートと呼ばれる個別のアラートとして相関させることもできます。
Edwin AI は各アラート更新をイベントとして受信し、それらを単一の重複排除されたアラート インスタンスに処理することで、エスカレーションの繰り返しを回避します。
注意: アラートは状況の変化に応じて進化します。
Edwin AI は次のいずれかを実行します。
- 一致するオープン アラートが見つからない場合は、新しいアラート レコードを作成します。または、
- 一致する既存のアラートにイベントを追加します。