Event Management

把警報、變更及安全事件集中到同一分類佇列

觀測雲 Event Management 把監控警報、系統異常、Kubernetes 變更、安全發現及自訂事件集中在同一畫面。團隊可判斷影響與優先次序,並繼續查看相關日誌、Trace、資源及處理記錄。

把警報、變更及安全事件集中到同一分類佇列

Event Management 解決甚麼問題

以具優先次序和證據的事件佇列取代分散通知

當警報、變更及安全發現分散在不同工具,團隊便要重新拼湊影響。觀測雲集中多來源事件,並保留遙測、服務及負責人脈絡供分類。

把監控、變更及安全事件放到同一畫面
按來源、嚴重程度、服務、主機、負責人及時間範圍篩選事件,協助值班團隊區分需要採取行動的訊號、重複事件及輔助證據。
查看説明文件
把監控、變更及安全事件放到同一畫面
以變更時間線驗證故障是否由發佈引起
以變更時間線驗證故障是否由發佈引起
把 Kubernetes、基礎設施、配置及代碼發佈變更與服務異常並列比較;在下結論前,核對發佈、擴縮容或配置調整的時間是否吻合。
查看説明文件
由事件繼續查看遙測資料及受影響資源
保留原有時間範圍,開啟相關日誌、Trace、指標、基礎設施物件及警報詳情;聚合重複事件,查看它們是否指向同一服務或資源。
查看説明文件
由事件繼續查看遙測資料及受影響資源
讓安全發現進入相同回應流程
讓安全發現進入相同回應流程
把 SIEM 偵測及安全警報帶入 Event Management,讓安全、SRE 及運維團隊共同檢視風險、受影響資產和相關證據。
查看説明文件

常見問題

甚麼是 Event Management?

Event Management 集中監控警報、系統異常、變更記錄、安全發現及自訂業務事件,讓團隊在同一佇列判斷優先次序、調查及追蹤。

Event Management 與 Alerting 有甚麼分別?

Alerting 偵測條件並通知團隊;Event Management 把警報與變更、安全發現及其他事件聚合,再加入分類與調查所需的脈絡。

Event Management 如何協助故障排查?

團隊可沿事件時間線查看相關日誌、Trace、基礎設施指標、安全發現及變更記錄,對比可能原因、受影響服務和時間範圍。

由事件分類進入調查及回應

連接 Alerting、SIEM、異常追蹤、日誌、文件及價格資訊。

立即開始 > 查看説明文件 > 查看價格 >