【いべんとかんり】

イベント管理(ITIL) とは?

💡 異変をいち早くキャッチ、小火のうちに消す見張り番
📌 このページのポイント
イベント管理の分類と対応フロー イベント検知 モニタリングツール 分類 フィルタリング 相関分析 情報 正常動作 → ログ記録のみ 警告 注意が必要 → 監視強化 例外 異常 → インシデント管理へ 情報イベントの例 バックアップ完了 サービス正常起動 警告イベントの例 ディスク使用率80% メモリ使用率上昇中 例外イベントの例 サーバー応答なし 認証エラー多発
イベントを3種類に分類して適切に対応する
ひよこ ひよこ

イベント管理のイベントって、パーティーとかのイベント?

ペンギン先生 ペンギン先生

違うよ!ITでのイベントは「システムの状態変化」のことなんだ。サーバー再起動、ディスク使用率が80%を超えた、バックアップが完了した、こういったのが全部「イベント」だよ。

ひよこ ひよこ

それって全部対応が必要なの?

ペンギン先生 ペンギン先生

いい質問だね。イベントは3種類に分けるんだ。「情報イベント」はログに記録するだけ、「警告イベント」は注意して監視、「例外イベント」はすぐ対応が必要、という具合に分類するよ。

ひよこ ひよこ

モニタリングとは何が違うの?

ペンギン先生 ペンギン先生

モニタリングはデータを「集めて見る」こと、イベント管理はそのデータに基づいて「判断して対応する」ことだよ。モニタリングが目で、イベント管理が頭と手、というイメージだね。

ひよこ ひよこ

イベントが多すぎたらどうするの?

ペンギン先生 ペンギン先生

これは実際によくある問題で、「アラート疲れ」と呼ばれるんだ。フィルタリングルールを適切に設定して、本当に対応が必要なイベントだけが通知されるようにチューニングすることが大事だよ。

ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「イベント管理」って出てきたら「システムの状態変化を検知して適切に対応するプロセス」と思えればだいたいOK!
📖 おまけ:英語の意味
「Event Management」 = イベント管理
💬 ここでいうeventは「催し物」ではなく「システムの状態変化」のことだよ。サーバーの負荷上昇やディスク容量の警告なども「イベント」なんだ。
← 用語集にもどる