3 fundamentale Tips für das Filtern von Alarmereignissen

Apr. 7, 2021 | Allgemein, How‑Tos

Das Filtern von Ereignissen und Alarmen ist wichtig, weil der Rückgang der Aufmerksamkeit bei zu vielen Alarmmeldungen (‚Alarm-Erschöpfung‘) eines der wichtigsten Probleme bei der Alarmierung und dem Alarmmanagement ist. SIGNL4 implementiert eine einfache und effektive Art der Filterung von Ereignissen. Der gesamte Prozess basiert auf Alarmkategorien. Die Alarmkategorien werden mit Hilfe einer Schlüsselwortsuche über den gesamten Inhalt der eingehenden Drittanbieter-Ereignisse angewendet. Das Zuweisen von Alarmkategorien, z. B. zur Alarmvergrößerung, ist jedoch keine Filterung, deshalb hier diese frei grundlegenden Tipps:

 

1. Ereignisse mit Schlüsselwörtern filtern

SIGNL4 kann eingehende Ereignisse (empfangen per E-Mail, Webhook oder REST API) filtern. Dies wird durch einen Schlüsselwort-Whitelist-Filter gehandhabt. Die Keyword-Whitelist setzt sich aus allen Keywords aller Signl-Kategorien zusammen.

Wie funktioniert eine Schlüsselwort-Whitelist? Sobald der Whitelist-Filter aktiviert ist, lässt er Ereignisse von Drittanbietern nur dann passieren und in Alarme für Ihr Team umwandeln, wenn der Inhalt des Ereignisses mindestens eines der Schlüsselwörter in Ihrer Whitelist enthält (d. h. wenn mindestens eine Kategorie übereinstimmt). Ein Ereignis, dessen Nutzdaten kein Schlüsselwort aus Ihrer Liste enthalten, wird „blockiert“ und nicht in ein Alarmsignal umgewandelt.

Um das Keyword-Whitelisting zu aktivieren, schalten Sie den entsprechenden Toggle für jedes Team unter ein: https://account.signl4.com/manage/Category 

Empfangene Ereignisse, die herausgefiltert werden und keinen Alarmbenachrichtigungsfluss auslösen, sind weiterhin im Ereignisjournal sichtbar (zugänglich über https://account.signl4.com/manage/Signls ). Sie sind mit dem Status „Gefiltert“ gekennzeichnet.

 

2. Einen ‚Blacklist‘ Filter in SIGNL4 anlegen

Wie oben beschrieben, ist in SIGNL4 ein nativer Whitelist-Schlüsselwortfilter eingebaut. Aber wie sieht es mit einem Blacklist-Filter aus? Ein Blacklist-Filter blockiert jedes eingehende Ereignis eines Drittanbieters, wenn es eines Ihrer Schlüsselwörter aus der Blacklist enthält.

Mit einem kleinen Hack können Sie eine Keyword-Blacklist erstellen und diese wie folgt als Filter anwenden:

1. Erstellen Sie eine Alarmkategorie mit dem Namen ‚Blacklist‘ für Ihr Team: https://account.signl4.com/manage/Category 

2. Fügen Sie im Stichwortbereich dieser Kategorie alle Ihre Blacklist-Schlüsselwörter hinzu und verknüpfen Sie diese mit ODER-Operator, d.h. wählen Sie ‚Eines‘

mceclip0.png

3. Lassen Sie nun entweder alle Benutzer sich manuell von dieser Kategorie abmelden oder, wenn Sie ein kostenpflichtiges Abo mit der „Zuweisungs“-Funktion haben, schließen Sie Ihre Benutzer über die Registerkarte „Zuweisung“ aus, so dass das Symbol „Keine Signls“ für alle Benutzer angezeigt wird.

mceclip1.png

4. Überprüfen Sie, dass kein Benutzer Ihre ‚Blacklist‘-Kategorie abonniert hat, d. h. kein Benutzer erhält Signls für eingehende Ereignisse, das eines Ihrer Blacklist-Schlüsselwörter enthält.

mceclip2.png

 

3. Bestimmte Ereignis-Parameter nach Schlüsselwörtern durchsuchen bzw. filtern

SIGNL4 filtert eingehende Ereignisse mit Hilfe eines Algorithmus zum Abgleich von Schlüsselwörtern. Schlüsselwörter werden verwendet, um eine passende Alarmkategorie zu finden, die dann verwendet wird, um einen Alarm mit Farben, Symbolen, Push-Sounds, Karten und so weiter anzureichern. Alarmkategorien können auch verwendet werden, um Alarme an bestimmte Mitarbeiter weiterzuleiten, um Alarme zu verbergen oder um zu verhindern, dass eingehende Ereignisse in Alarme umgewandelt werden (Stichwort Whitelist-Filter).

Standardmäßig durchsucht SIGNL4 den gesamten Ereignisinhalt nach passenden Schlüsselwörtern. Es kann dann einen ‚AND‘ oder ‚OR‘ Logik-Operator anwenden. Dieser Ansatz ist allerdings etwas weit gefasst.

Es ist jedoch möglich, präziser zu arbeiten, indem man SIGNL4 anweist, nur in bestimmten Ereignisparametern nach Schlüsselwörtern zu suchen. Anstatt den gesamten Ereignisinhalt (Payload) nach einem Schlüsselwort ‚ABC‘ zu durchsuchen, können Sie die Schlüsselwortsuche auf einen einzelnen Ereignisparameter einschränken, wie z.B. den Betreff einer eingehenden E-Mail, indem Sie bei der Definition eines Kategorie-Schlüsselwortes folgende Syntax verwenden: ‚Subject ABC‘.

Sie verwenden also einfach den Parameternamen, ein Leerzeichen und dann das Schlüsselwort, nach dem Sie suchen möchten. Dies funktioniert auch für benutzerdefinierte Parameter des Payloads. Wenn Ihr Webhook-Aufruf also einen Parameter namens ‚param1‘ enthält, würden Sie die Schlüsselwort-Definitionssyntax ‚param1 ABC‘ verwenden, um nur in param1 nach dem Schlüsselwort ABC zu suchen.

Dies ermöglicht einen viel präziseren Algorithmus für das Keyword-Matching und die Whitelist-Filterung.

Hier ist noch ein Beispiel-Screenshot (englische Benutzeroberfläche):

mceclip0.png

 

Diese drei Tipps sorgen für einen effektiven Filteralgorithmus. Wenn Sie weitere Funktionen benötigen, können Sie uns gerne kontaktieren. Wir freuen uns, Ihr Feedback bei der Planung unserer Feature-Pipeline zu berücksichtigen.

Discover SIGNL4

Dashboard of SIGNL4's mobile Alerting App

Stay ahead of critical incidents with SIGNL4 and its superpowers. SIGNL4 provides superior and automated mobile alerting, delivers alerts to the right people at the right time and enables operations teams to respond and to manage incidents from anywhere.

Learn more about SIGNL4 and start your free 30-days trial.

    Mobile Alarmierung & Störfallreaktion

    Übersicht über die Funktionen

    Die umfassende Plattform für bis zu 10x schnellere Alarmierung und Störfallreaktion

    AIOps & KI-gestützte Alarmierung

    KI-gestützte Alarmierung, Analyse, Reports und vieles mehr

    Zuverlässige Alarmierung

    Alarmierung per Push, SMS, Anruf und App. Mit Quittierung und Eskalation

    Alarmierungs-App

    Die modernste Art der Alarmierung und des mobilen Alarm-Managements

    Digitale Dienstplanung

    Flexible, AI-gestützte Planung von Schichten und Bereitschaften

    Anrufweiterleitung

    Rufweiterleitung und Mailbox mit Alarmierung für die Bereitschaft

      Anwendungen

      IT-Alarmierung

      Sei kritischen IT-Problemen voraus und minimiere unerwartete Ausfallzeiten mit SIGNL4

      Vorfallmanagement

      Reagiere schneller und optimiere dein Vorfallmanagement mit mobilen Echtzeitwarnungen

      SecOps Alarmierung

      Mit SIGNL4 bist du kritischen Cybersecurity-Vorfällen immer einen Schritt voraus

      Industrielles Alarmmanagement

      Schnellere Reaktion auf Maschinenausfälle, Qualitätsmängel und Wartungsanfragen

        IoT Alarmierung

        Benachrichtige und alarmiere deine Wartungs- und Serviceteams automatisch aus IoT-Sensoren und Geräten

        Technischer Außendienst

        Automatisierte Alarmierung und Zustellung von Serviceanfragen an den technischen Außendienst

        Rufbereitschaft verwalten

        Einfache Planung der Rufbereitschaft, plus Alarmierung mit Eskalationen und Weiterleitung von Anrufen

        Telefonische Bereitschaft

        Nutze die intelligente und automatisierte Anrufweiterleitung nach Feierabend an die telefonische Bereitschaft

        Gebäudeautomation

        Reagiere schnell und mobil auf Störungen und reduziere so Unterbrechungen und Kontrollgänge

        Notfallalarmierung

        Mit der SIGNL4 Notfallalarmierung alarmierst und benachrichtigst du Reaktionsteams schnell und zuverlässig

        Alarmserver

        Ein zentraler Alarmserver vereinfacht die Verwaltung aller Alarmierungsvorgänge im Unternehmen

        Integrationen und APIs

        Übersicht Integrationen

        200+ getestete und verifizierte Integrationen mit Drittprodukten

        E-Mail (SMTP)

        Die schnellste und einfachste Anbindung an SIGNL4

        REST API

        Nahtlos Dienste integrieren oder zusätzliche Funktionen implementieren

        Webhook

        Meistgenutzte und vielseitigste Anbindung an SIGNL4

          Ausgewählte Kundenfallstudien

          Flughafen Berlin-Brandenburg

          Digitales und mobiles Störfallmanagement für die Gepäckförderanlage und andere Infrastrukturen

          EDEKA Rechenzentrum Süd

          Alarmierung des 21. Jahrhunderts für den 24/7 IT-Bereitschaftsdienst im Einzelhandel

          BASF Coatings

          Intralogistik-Steuerung per IoT Button und mobiler App in der Chemieindustrie

          BSH Hausgeräte GmbH

          Moderne Alarmierung in der Produktion

          Net at Work / NoSpamProxy

          Effektive Alarmierung und Rufbereitschaftsmanagement für IT-Dienstleister

            SoCura gGmbH / Malteser Gruppe

            Alarmierung von IT-Rufbereitschaften im Gesundheitswesen

            Stadt Wuppertal

            Smart City: Mobile Alarmierung für das Gebäudemanagement

            Swiss Bankers

            Zuverlässige 24/7 Alarmierung für Betrugsprävention im Finanzwesen

            Überblick Branchen

            Fallstudien aus Luftfahrt, Logistik, Handel, Industrie, Smart City, Gesundheit, IT, uvm

            Über uns

            Über Derdack & SIGNL4

            Erfahre mehr über Derdack, dem Marktführer für mobile Alarmierung und Störfallreaktion für kritische IT-Systeme und Infrastrukturen

            Partnerprogramm

            Werde SIGNL4-Vertriebspartner und profitiere von einem etablierten und schnell wachsenden Produkt

            Newsletter

            Updates, spannende Insights und Kundenstories – Melde dich für den Newsletter an

            Glossar

            Erklärungen und Definitionen der wichtigsten Begriffe im Bereich Alarmierung und Vorfallmanagement

            Blog

            Unser Blog bietet Expertenwissen und Tipps zur Optimierung von SIGNL4

              SIGNL4 wurde von der G2 Community ausgezeichnet
              DERDACK SIGNL4
              Datenschutz-Übersicht

              Diese Website verwendet Cookies, damit wir dir die bestmögliche Benutzererfahrung bieten können. Cookie-Informationen werden in deinem Browser gespeichert und führen Funktionen aus, wie das Wiedererkennen von dir, wenn du auf unsere Website zurückkehrst, und hilft unserem Team zu verstehen, welche Abschnitte der Website für dich am interessantesten und nützlichsten sind.