事件#210
地位
完成,一项未完成的行动项目。
概括
哨兵在多次误报后被狼吞噬。
影响
失去哨兵。没有羊群影响。
根本的原因
由于过早部署、不完整的训练和过于单调的任务,Sentinel 生成了嘈杂的警报。由于警报疲劳,Oncalls 未能响应真正的积极。
扳机
狼。
解析度
聚集的羊群。部署替换哨兵。
检测
哨兵没有在轮班结束时报告。
行动项目
优先 | 行动项目 | 类型 | 地位 |
---|---|---|---|
P0 | 聚集羊群 | 缓解 | 完全的 |
P0 | 部署替换哨兵 | 缓解 | 完全的 |
P1 | 更新狼警报剧本 | 避免 | 完全的 |
P2 | 更新剩余哨兵 | 避免 | 完全的 |
P2 | 修改哨兵训练计划 | 避免 | 完全的 |
P2 | 调查用长笛或投石索装备哨兵 | 避免 | 进行中 |
得到教训
什么进展顺利
- 羊群采集顺利进行。
- 没有鸡群受伤或损失。
- 更换哨兵没有表现出误报。
什么地方出了错
- 没有解决嘈杂的警报。
- 与剧本相反,警报被静音。
- 失去哨兵。
我们幸运的地方
- 只有一只狼。
- 狼吃完哨兵后吃饱了。
- 可更换哨兵。
时间线
所有时间都在当地时间
3 月 3 日:
- 16:32 呼叫呼叫“狼”。
- 16:34 第一个 oncall 到达哨兵位置。
- 16:34 警报被诊断为误报。没有执行纠正措施。
3 月 4 日:
- 14:15 值班呼叫“狼”。
- 14:19 第一个 oncall 到达哨兵位置。
- 14:19 警报被诊断为误报。没有执行纠正措施。
3 月 5 日:
- 17:03(重建)中断开始,哨兵发现狼。
- 17:03 值班呼叫“狼”。
- 17:04 呼叫呼叫“狼”。
- 17:04 呼叫“真狼”。
- 17:05(重建)Wolf 吞噬了哨兵。
- 18:45 值班结束时哨兵没有报到。
- 19:05 主要值班人员被派往现场。
- 19:10 值班诊断问题。
- 19:10事件开始,二级和三级值班呼叫。
- 19:15 找到第一只羊。
- 19:52 找到最后一只羊。
- 20:05 羊群在围栏中安全。
- 20:05停电结束,羊群保护全面恢复。
- 20:45 替换哨兵被确认。
3 月 6 日:
- 07:38 更换哨兵部署
- 18:45 轮班结束时更换哨兵报告
- 18:45事件结束,24 小时没有狼警报或活动(退出标准)。