Защита от «шторма алертов»: корреляция и дедупликация
Не надо агрегировать дубли и «мусорные» сообщения. Грамотная дедупликация снижает до 90% уровень шума от систем мониторинга:
- фильтрация ненужных сообщений в обработчиках потоков данных – вы сами пишете правила, чтобы отбросить ненужную информацию
- объединение данных на префильтре в обработчиках
- стандартные шаблоны потоков данных, таких, как Zabbix.
Гибкие инструменты Monq позволяют заложить любую логику корреляции и увидеть закономерности между приложениями и системами, составляющими технологические стеки. Дедупликация инцидентов позволит справиться с проблемой «шторма алертов», когда система мониторинга в случае массовой аварии создает множество однотипных уведомлений.