# Бесплатная экспертная база знаний по управлению ИТ

Никакого пересказа ITIL, COBIT, ISO 20000, PRINCE2, TOGAF и прочего. Только сведения от консультантов и тренеров Cleverics. Включает ответы на **несколько тысяч вопросов** из **сотен источников**, а также детальный глоссарий с примерами, объяснениями и нюансами

# Обнаружение

Этап [жизненного цикла](https://cleverics.ru/digital/kb-glossary/lifecycle/)[инцидента](https://cleverics.ru/digital/kb-glossary/incident/). [Обнаружение](https://cleverics.ru/digital/kb-glossary/detection/) приводит к тому, что инцидент становится известен [поставщику услуги](https://cleverics.ru/digital/kb-glossary/service-provider/). Обнаружение может быть автоматическим или может быть [результатом](https://cleverics.ru/digital/kb-glossary/outcome/) того, что [пользователь](https://cleverics.ru/digital/kb-glossary/user/) регистрирует инцидент.

## Оригинальный английский термин

detection

## Подробности

Обнаружение в [ITSM](https://cleverics.ru/digital/kb-glossary/it-service-management/) — это момент, когда нарушение начинает существовать для [организации](https://cleverics.ru/digital/kb-glossary/organization/) не как «факт в ИТ-среде», а как известный [поставщику](https://cleverics.ru/digital/kb-glossary/supplier/)[услуги](https://cleverics.ru/digital/kb-glossary/service/) инцидент, с которого становится возможным управляемое реагирование. На [практике](https://cleverics.ru/digital/kb-glossary/practice/) обнаружение связывает техническое наблюдение и пользовательский опыт с дальнейшими действиями [управления инцидентами](https://cleverics.ru/digital/kb-glossary/incident-management/): регистрацией, [классификацией](https://cleverics.ru/digital/kb-glossary/classification/), приоритизацией, назначением на [команду поддержки](https://cleverics.ru/digital/kb-glossary/support-team/) и коммуникациями. Обнаружение может происходить автоматически через [мониторинг](https://cleverics.ru/digital/kb-glossary/monitoring/) и [управление мониторингом и событиями](https://cleverics.ru/digital/kb-glossary/monitoring-and-event-management-practice/), когда [событие](https://cleverics.ru/digital/kb-glossary/event/) или корреляция событий указывают на [сбой](https://cleverics.ru/digital/kb-glossary/failure/), деградацию или недоступность [ИТ-услуги](https://cleverics.ru/digital/kb-glossary/it-service/). Также обнаружение часто инициируется пользователем через [сервис-деск](https://cleverics.ru/digital/kb-glossary/service-desk/), когда фиксируется невозможность выполнить работу или получить ожидаемый результат от услуги. Сфера применения термина — именно стадия жизненного цикла инцидента, то есть «как инцидент становится известным» и запускает управляемый [поток создания ценности](https://cleverics.ru/digital/kb-glossary/value-stream/). Вне охвата обнаружения находятся [диагностика](https://cleverics.ru/digital/kb-glossary/diagnosis/) и устранение, поиск коренной причины в рамках [управления проблемами](https://cleverics.ru/digital/kb-glossary/problem-management-practice/), а также формальные решения о внедрении [изменения](https://cleverics.ru/digital/kb-glossary/change/), которые относятся к [управлению изменениями](https://cleverics.ru/digital/kb-glossary/change-management/) и [управлению релизами](https://cleverics.ru/digital/kb-glossary/release-management-practice/).## Нюансы

Типичная [ошибка](https://cleverics.ru/digital/kb-glossary/error/) — смешивать обнаружение с подтверждением, диагностикой или [разрешением](https://cleverics.ru/digital/kb-glossary/resolution/): обнаружение лишь делает инцидент известным поставщику услуги, но не означает, что причина понята или найдено [обходное решение](https://cleverics.ru/digital/kb-glossary/workaround/). Другая распространённая путаница — считать, что «любое событие» автоматически является инцидентом; в реальности множество событий остаются информационными и не требуют регистрации инцидента, пока не затрагивают качество или [доступность](https://cleverics.ru/digital/kb-glossary/availability/) услуги. Ещё одно заблуждение — что обнаружение всегда автоматическое: во многих организациях первые признаки инцидента проявляются как [обращения](https://cleverics.ru/digital/kb-glossary/call/) пользователей, особенно при функциональных сбоях бизнес-приложений, ошибках данных или частичной деградации, которые мониторинг не видит. Обратная крайность — полагаться только на обращения пользователей и игнорировать мониторинг: это удлиняет [среднее время восстановления услуги](https://cleverics.ru/digital/kb-glossary/mean-time-to-restore-service/) ([MTRS](https://cleverics.ru/digital/kb-glossary/mean-time-to-restore-service/)) и ухудшает [клиентский опыт](https://cleverics.ru/digital/kb-glossary/customer-experience/). Важно также различать «обнаружение инцидента» и «обнаружение [проблемы](https://cleverics.ru/digital/kb-glossary/problem/)»: повторяющиеся инциденты могут указывать на проблему, но стадия обнаружения относится именно к жизненному циклу инцидента и не заменяет [практику управления проблемами](https://cleverics.ru/digital/kb-glossary/problem-management-practice/).## Примеры

- Система мониторинга фиксирует недоступность API и автоматически создаётся запись об инциденте для команды поддержки
- Пользователь звонит в сервис-деск и регистрирует инцидент: «не открывается корпоративная почта»
- Дашборд производительности показывает резкий рост времени ответа, и это приводит к обнаружению инцидента о деградации ИТ-услуги
- Партнёрский поставщик услуги уведомляет о сбое на своей стороне, и инцидент становится известен внутреннему поставщику услуги
- Автоматическая корреляция событий по нескольким КЕ выявляет отказ узла кластера и инициирует обнаружение крупного инцидента

## Рекомендуемые продукты по этой теме

- [VAP: Управление поддержкой ИТ-услуг](https://edu.cleverics.ru/vap-support?utm_source=knowledgebase&utm_medium=article&utm_content=banner&utm_term=VAP-SUPPORT) — Учебный курс: интенсив с тренером. Строим эффективную ИТ-поддержку. Оптимизируем существующую.
- [Apollo 13 — ITSM на практике](https://edu.cleverics.ru/apollo?utm_source=knowledgebase&utm_medium=article&utm_content=banner&utm_term=APOLLO) — Деловая игра. Service Desk, управление инцидентами, проблемами, изменениями
- [Altevics](https://cleverics.ru/solutions/altevics?utm_source=knowledgebase&utm_medium=article&utm_content=banner&utm_term=altevics) — Современная ITSM/ESM-система