Configurer une ServiceNow intégration de récupérateur de journaux système
Configurez uneintégration n pour diffuser les données du journal depuis la ServiceNow table Journal système vers le moteur d’IAAnalyse de l'intégrité des journaux.
Avant de commencer
- Assurez-vous que l’application Analyse de l'intégrité des journaux est installée et mise en service sur votre instance. Pour plus d'informations, consultez Installation Analyse de l'intégrité des journaux (HLA).
- Assurez-vous qu’une instance de service est disponible.
- Assurez-vous que le moteur d’IA Analyse de l'intégrité des journaux est opérationnel.
Pour les versions antérieures Yokohamaà , activez cette intégration en suivant les instructions de l’article Comment activer l’entrée de données Syslog Glide HLA pour les versions Glide antérieures à Yokohama [KB1651324] de la Now Support base de connaissances.
Rôle requis : evt_mgmt_admin
Procédure
Résultats
Les données L og commencent à être diffusées depuis la ServiceNow table Journal système vers le moteur d’IAAnalyse de l'intégrité des journaux, en fonction des filtres configurés.
Les utilisateurs disposant du rôle evt_mgmt_user peuvent utiliser Gestion des événements pour surveiller les journaux et afficher les alertes générées Analyse de l'intégrité des journaux à partir de ceux-ci.
Que faire ensuite
Dans l’onglet Vue d’ensemble , vous pouvez accéder directement aux pages Mappage d’entrée de données, Structures de type de source et Sources de journal avec le contexte de cette intégration en sélectionnant l’icône du menu Affichage ( icône du ) et en choisissant l’option pertinente. Le menu vous permet également d’accéder directement à la visionneuse de journaux, qui affiche les journaux bruts que cette intégration ingère.