Корреляция событий

Корреляция событий позволяет AggreGate Server находить простые отношения между двумя подобными событиями, одно из которых является инициатором определенного процесса (или состояния), а второе предотвращает этот процесс.

Корреляция событий производится корреляторами или триггерами событий тревоги. Каждый триггер активирует тревогу при получении первого события (названного начальное событие) и деактивирует его при получении другого события (коррелированного события). Оба события заранее настраиваются в соответствии с выражением триггера, позволяющего активировать и деактивировать тревогу при получении событий одного и того же типа с разными параметрами.