Раздел предназначен для управления правилами генерации событий. Правила генерации событий предназначены для создания событий в системе. В качестве источников данных для регистрации событий используются SNMP trap, Syslog-сообщения, wireless события (только для WLC), SNMP-метрики устройств, задачи, выполняемые над устройствами, и события обнаружения. Правила представляют собой группы условий, объединяемых с помощью логических операторов "И" или "ИЛИ". Каждое отдельное условие, в свою очередь, состоит из элемента данных, оператора сравнения и порогового значения. В пороговом значении может указываться как еще один элемент данных, так и константное значение. В случае получения SNMP trap или Syslog-сообщения система проводит проверку соответствия имеющимся правилампроверяет соответствие правила: если обнаружено, что SNMP trap/Syslog-сообщение соответствует правилу, система создает событие в журнале журнале "События" → "Системные". Аналогичным образом работает обнаружение событий по метрикам, wireless событиям, событиям обнаружения и задачам, с тем отличием, что метрики собираются непосредственно системой, wireless события система создает сама (на основе Syslog-сообщений, полученных от устройств WLC для wireless событий), события обнаружения формируются по факту выявления или потери сущностей в процессе опроса оборудования, а задачи — создаются в системе.
...
- Кнопки фильтрации, обновления, настройки отображаемых колонок и экспорта таблицы в CSV-файл;
- Кнопка создания правила генерации событий;
- Кнопка копирования правила генерации событий;
- Кнопка групповой установки параметров для нескольких справил правил генерации событий. При нажатии на нее открывается меню с кнопками:
- Активность
- Важность
- Область видимости
- Область использования
- Кнопка удаления правил генерации событий;
- Поле поиска по правилам генерации событий;
- Кнопка для открытия краткого руководства по поиску;
- Кнопка для открытия дополнительного меню. При нажатии на нее открывается меню с кнопками импорта/экспорта правил;
- Кнопки быстрой фильтрации по статусу правила (Включено/Выключено) и типу правила (Пользовательские/Системные) и области видимости (Вложенные);
- Таблица правил генерации событий.
...
- Наследовать — флаг, который позволяет наследовать статус активности текущего правила генерации событий с вышестоящей группы;
Примечание Если у правила не имеется вышестоящей группы, от которой можно наследовать статус активности — активность правила остается без изменений.
- Включить правило — переключатель, позволяющий изменить (включить/выключить) статус активности выбранных правил.
Примечание Функционал зависит от места, откуда было инициировано изменение активности. К примеру правило с областью видимости: корневая папка группа. В ней присутствуют вложенные папкигруппы, на одном уровне: ESR и MES.
При инициировании изменения активности для выделенных правил, находясь в группе "ESR" — активность правила изменится начиная именно с группы "ESR", при этом активность этих же правил на корневой группе и группе "MES" — останется прежней.
...
- Важность — поле с возможностью выбора из списка уровеня уровня важности (severity) события.
...
| Примечание |
|---|
Выбрать можно только или группу или устройство. Выбирая областью видимости группу — означает что это событие также будет видно и на всех вложенных элементах. При этом, если потребуется отключить потом это правило на отдельном устройстве вложенным , вложенном в эту группу — , то сделать это можно при помощи изменения области использования. |
...
В диалоговом окне представлены следующие элементы:
- Дерево объектов, отображающее все группы и устройства в области видимости правила;
- Переключатель состояния активности правила рядом с объектом.
Для удаления одного или нескольких правил выделите соответствующие правила с помощью флагов и нажмите кнопку "Удалить". Откроется диалоговое окно подтверждения удаления правил:
<скрин>
Для удаления выбранных проблем нажмите на кнопку "Да": система проверит корректность изменений и, если ошибок нет, зафиксирует их.
Создание правила генерации событий
...
Раздел "Область использования" состоит из элементов:
- Дерево объектов, отображающее все группы и устройства в области видимости правила;
Информация В дереве объектов будет будут отражены только те объекты, до которых у пользователя имеется доступ для просмотра.
- Переключатель состояния активности правила рядом с объектом.
...
Для предварительного просмотра создаваемого правила нажмите на кнопку "Предварительный просмотрПредпросмотр", расположенную в правом верхнем углу окна "Создать правило генерации событий". Параметры создаваемого правила будут отображены в окне "Предварительный просмотрПравило генерации событий". Для закрытия окна нажмите кнопку "Закрыть".
...
| Информация |
|---|
При незаполненном разделе "Область видимости" в качестве области применения будет автоматически установлена корневая группа ECCM. |
Для предварительного просмотра создаваемого правила нажмите на кнопку "Предварительный просмотрПредпросмотр", расположенную в правом верхнем углу окна "Копировать правило генерации событий" или "Редактировать правило генерации событий". Параметры создаваемого правила будут отображены в окне "Предварительный просмотрПредпросмотр". Для закрытия окна нажмите кнопку "Закрыть".