告警管理

让值守先看到重点,让每个异常都有人接手

减少重复信号,保留真实响应,直到恢复归档。

系统把外部监控信号、设备与业务异常组织为同一告警事实:先归一、去重和分级,再关联现场与责任人,用受约束的状态流转记录从受理到解决的真实过程。

运营人员在铁路监控中心研判现场异常
ALERT / 0037重要

设备离线

位置
铁路沿线 · 3 号区段
状态
处理中
责任
已分派
同一告警把异常信号、业务位置和处置责任连接起来。

01 / FOCUS先看重点按级别与状态筛选

02 / CONTEXT回到现场关联设备与业务位置

03 / OWNER明确接手记录响应人与时间

04 / CLOSE确认解决恢复进入同一记录

Signal to accountable action

先把信号变成事实,
再进入业务处置

Matrix 接收外部监控信号后进行项目识别、字段标准化、去重与路由;同一异常恢复时更新原告警,避免制造一条失去上下文的新记录。

  1. 01 / SIGNAL

    异常信号

    设备 · 系统 · 阈值

  2. 02 / NORMALIZE

    标准化

    级别 · 时间 · 来源

  3. 03 / DEDUP

    去重归并

    同一异常不重复轰炸

  4. 04 / ALERT

    告警形成

    项目 · 位置 · 业务关系

  5. 05 / ACTION

    受理处置

    确认 · 开始 · 解决

  6. 06 / RECOVER

    恢复更新

    回到同一告警记录

Constrained lifecycle

每一次状态变化,
都回答“谁在何时做了什么”

确认、开始处理、解决和忽略不是随意改字段。系统按允许的状态路径流转,并记录响应者、解决者、响应时间与解决时间。

ACTIVE

活跃

等待受理

ACKNOWLEDGED

已确认

明确响应人

IN PROGRESS

处理中

推进处置

RESOLVED

已解决

记录结果

IGNORED已忽略记录判断依据

EXPIRED已过期超过有效窗口

Business context graph

告警不只是标题和级别,
还要能回到现场事实

一条告警可以关联项目、设备、任务、轨迹、区域、地标、原始数据、AI 事件与处置事件;复核人员无需重新拼接“哪里发生了什么”。

ALERT / BUSINESS FACT设备离线重要 · 处理中
01

时间

触发 · 响应 · 解决

02

空间

区域 · 地标 · 坐标

03

设备

摄像机 · 无人机 · 网关

04

业务

任务 · 轨迹 · 原始数据

05

事件

AI 命中 · 事故 · 运营事件

实际可关联对象取决于告警来源;系统只展示已有业务关系。

Shift review

交班时不只报数量,
还要说清响应与解决

按级别、状态、类别、时间和关键字筛选最新告警,并把首次响应与最终解决的耗时保留在处置记录中,让值守复盘回到真实动作。

QUEUE

当前待办

级别 · 状态 · 类别 · 时间 · 关键字

RESPONSE

首次响应

从告警发生到被确认或开始处理。

RESOLUTION

最终解决

从告警发生到记录解决结果。

WEB + MOBILE

同一处置链

Web 与移动端都可查看详情并执行确认、开始、解决或忽略。

Evidence and conditions

把接入、处置与送达,
拆成三项分别验收

平台提供告警模型、标准化、去重、业务关联和处置流转;不同来源能否完整接入以及后续通知是否送达,需要分别验证。

告警处置能力

  • 支持紧急、重要、一般、提示四级告警。
  • 支持活跃、已确认、处理中、已解决、已忽略、已过期状态。
  • 支持按状态、级别、类别、时间与关键字筛选。
  • 支持确认、开始处理、解决、忽略并记录响应指标。
  • Matrix 可对接 Alertmanager 信号,执行标准化、去重、路由与恢复更新。

接入与责任边界

  • 外部告警源、字段映射、项目标签、级别映射与去重键。
  • Matrix、Phoenix、Radix 与来源系统之间的网络和鉴权。
  • 告警状态责任人、处置规范、超时策略与人工忽略边界。
  • 移动端与 Web 端具体操作权限及项目数据范围。
  • 告警形成后,短信或邮件送达必须在通知链路单独验收。