Раздел предназначен для управления правилами обнаружения проблем в сети. Механизм обнаружения проблем основан на подсчете количества событий, зарегистрированных за определенные промежутки времени. Правила представляют собой группы условий, объединяемых с помощью логических операторов "И" или "ИЛИ". Каждое отдельное условие, в свою очередь, состоит из указания конкретного события, его ключей, оператора сравнения и порогового значения возникновения этого события. Указание ключей при определении условия позволяет создавать уникальные проблемы на основе полей события. Для всего правила задается интервал времени, в течение которого происходит анализ данной проблемы.

Во вкладке доступны следующие элементы управления:

  1. Кнопки фильтрации, обновления, настройки отображаемых колонок и экспорта таблицы в CSV-файл;
  2. Кнопка создания правила генерации проблем;
  3. Кнопка копирования правила генерации проблем;
  4. Кнопка "Установить" для групповой установки параметров выбранных правил генерации проблем. При нажатии на нее открывается меню с кнопками:
  5. Кнопка удаления правила генерации проблем;
  6. Поле поиска по правилам генерации проблем;
  7. Кнопка для открытия краткого руководства по поиску;
  8. Кнопка для открытия дополнительного меню. При нажатии на нее открывается меню с кнопками импорта/экспорта правил;
  9. Кнопки быстрой фильтрации по статусу правила (Включено/Выключено), его типу (Пользовательские/Системные) и области видимости (Вложенные);
  10. Таблица правил генерации проблем.

Таблица состоит из следующих полей:

По умолчанию в таблице отображаются правила генерации проблем, область видимости которых — текущая или вышестоящая группа. При включении фильтра "Вложенные" отображаются правила, область видимости которых — нижестоящие группы и устройства. Для вложенных правил переключатель в колонке "Включено" не отображается: чтобы изменить активность такого правила, откройте окно его редактирования.

Для создания правила генерации проблем нажмите кнопку "Создать".

Для редактирования существующего правила генерации проблем нажмите левой кнопкой мыши по строке таблицы с правилом.

С версии 2.11 у системных правил генерации проблем доступны для редактирования только поля "Важность" и "Область использования". Если необходимо отредактировать системное правило, скопируйте его и внесите изменения.

Для экспорта правил в файл нажмите на кнопку открытия дополнительного меню и нажмите кнопку "Экспортировать": правила будут сохранены в yaml-файл.

Для импорта правил из файла нажмите на кнопку открытия дополнительного меню, нажмите кнопку "Импортировать" и выберите необходимый файл: правила будут загружены в систему.

Для просмотра содержимого правила нажмите на кнопку в колонке "Предпросмотр" в строке соответствующего правила.

Чтобы изменить активность группы генерации проблем, выделите правила в таблице и нажмите кнопку "Установить" →  "Активность" соответственно.


В диалоговом окне представлены следующие элементы:

Для изменения важности группы генерации проблем выделите правила в таблице и нажмите кнопку "Установить" →  "Важность" соответственно.

В диалоговом окне представлены следующие элементы:

Для изменения области видимости группы генерации проблем выделите правила в таблице и нажмите кнопку "Установить" →  "Область видимости" соответственно.

В диалоговом окне представлены следующие элементы:

Можно установить только одну область видимости: группу или устройство. Если областью видимости выбрана группа, правило действует в группе и во всех вложенных в нее устройствах. Если в дальнейшем потребуется отключить данное правило на конкретном устройстве, сделать это можно посредством изменения области использования.

Для изменения области использования группы генерации проблем выделите правила в таблице и нажмите кнопку "Установить" →  "Область использования" соответственно.

В диалоговом окне представлены следующие элементы:

Создание правила генерации проблем

Для создания нового правила генерации проблем нажмите кнопку "Создать", откроется окно "Создать правило генерации проблем".

Поэтапно заполните все разделы формы. По мере заполнения обязательных полей будут открываться новые разделы.

Поля формы:

Поле "Шаблон проблемы" представляет собой область текстового редактора, который поддерживает функционал автодополнения переменных. Для отображения доступных переменных введите символы "{{" или используйте сочетание клавиш Ctrl + Пробел: откроется панель доступных переменных. При наведении курсора на текст переменной в редакторе отобразится всплывающая подсказка с информацией о переменной и списке доступных параметров.

При создании правила раздел "Область видимости" скрыт и автозаполняется значением группы или устройства, откуда было инициировано создание. 

Раздел "Рекомендации по устранению" состоит из элементов:

Раздел "Область использования" состоит из элементов:

В дереве объектов будут отображены только те объекты, к которым у пользователя есть доступ на чтение.

Раздел "Условия генерации проблем" состоит из элементов:

Раздел "Условия нормализации проблем" состоит из элементов, аналогичных элементам раздела "Условия генерации проблем".

Если настроено правило нормализации проблем, то при срабатывании правила нормализации соответствующие проблемы будут автоматически закрыты.

Раздел "Условия нормализации проблем" будет скрыт, если переключатель "Автоматическая нормализация" находится в состоянии "Выключено".

В окне отображаются только правила генерации событий, которые входят в область доступа пользователя, и только для тех типов устройств, на которые в системе есть лицензия.

При нажатии на кнопку "Выбрать правило события" отображается окно с таблицей правил событий:

Таблица состоит из следующих полей (таблица аналогична основной таблице Правила генерации событий):

При выборе правила генерации событий в диалоговом окне будет автоматически раскрыта таблица для выбора ключей:

Ключ проблемы — это идентификатор, определяющий уникальность проблемы на основе полей события. По умолчанию используется ID устройства, но ключ можно уточнить, добавив любые параметры из события (например, ID устройства + идентификатор порта или ID устройства + MAC-адрес точки доступа). Для каждого уникального значения ключа будет создана новая проблема.

Для добавления нового условия нужно:

  1. (Опционально) Нажать на кнопку добавления новой группы условий "Добавить группу";
  2. Нажать на кнопку "Добавить условие";
  3. Нажать на кнопку "Выбрать правило события": откроется диалоговое окно выбора правила событий;
  4. В открывшемся диалоговом окне выбрать правило того события, по которому будет производиться проверка правила генерации проблем;
  5. В поле "Функция сравнения" выбрать нужную функцию сравнения;
  6. В поле "Пороговое значение" ввести числовое значение, с которым будет сравниваться количество событий на заданном интервале.

Для удаления условия нажмите на кнопку "Удалить условие". Для удаления группы условий с вложенными условиями нажмите на кнопку "Удалить группу".

Для предварительного просмотра создаваемого правила нажмите на кнопку "Предварительный просмотр", расположенную в правом верхнем углу формы "Создать правило генерации проблем". Параметры создаваемого правила будут отображены в окне "Предварительный просмотр". Для закрытия окна нажмите кнопку "Закрыть".

По завершении заполнения всех обязательных полей формы "Создать правило генерации проблем" нажмите кнопку "Создать", чтобы создать правило, или кнопку "Отменить", чтобы сбросить все настройки и закрыть окно.

Редактирование или копирование правила генерации проблем

Для копирования существующего правила генерации проблем выделите правило в таблице с помощью флага и нажмите кнопку "Копировать". Откроется диалоговое окно "Копировать правило генерации проблем". Укажите параметры для нового правила. При копировании правила к названию автоматически добавляется конструкция "_copy".

В диалоговом окне представлены все вышеперечисленные при создании правила поля и разделы.

Дополнительно отображается раздел "Область видимости". Он состоит из элементов:

При незаполненном разделе "Область видимости" в качестве области применения будет автоматически установлена корневая группа ECCM.
Раздел "Область видимости" отображается в формах редактирования и копирования правила. При изменении области видимости состав формы динамически меняется:
  • при выборе устройства раздел "Область использования" скрывается и отображается переключатель "Включить правило";
  • при выборе группы переключатель "Включить правило" скрывается и отображается раздел "Область использования". Состояния переключателей, установленные до скрытия раздела, не восстанавливаются.

Для предварительного просмотра создаваемого правила нажмите на кнопку "Предварительный просмотр", расположенную в правом верхнем углу окна "Копировать правило генерации проблем" или "Редактировать правило генерации проблем". Параметры создаваемого правила будут отображены в окне "Предварительный просмотр". Для закрытия окна нажмите кнопку "Закрыть".

Удаление правила генерации проблем

Для удаления одного или нескольких правил выделите соответствующие правила с помощью флагов и нажмите кнопку "Удалить". Откроется диалоговое окно подтверждения удаления правил:

По умолчанию удаляются только правила, а созданные по ним проблемы — сохраняются. Чтобы также удалить проблемы, сформированные по выбранным правилам, установите флаг "Удалить связанные проблемы".

Для удаления выбранных правил нажмите кнопку "Да": система проверит корректность изменений и, если ошибок нет, зафиксирует их.

Системные правила недоступны для удаления.