Afficher les relations entre les types de source et les sources de journal dans Analyse de l'intégrité des journaux
Explorez les relations plusieurs-à-plusieurs entre les types de source et les sources de journal pour vous aider à optimiser votre mappage d’entrée de données.
Avant de commencer
Pour obtenir une vue d’ensemble du mappage, reportez-vous à la section Mappage automatique et mappage des données de journal dans Analyse de l'intégrité des journaux.
Rôle requis : evt_mgmt_admin
Pourquoi et quand exécuter cette tâche
Analyse de l'intégrité des journaux utilise des types de sources pour analyser les journaux et utilise les sources de journaux comme cadre de travail pour la détection des anomalies. Chaque type de source fournit des journaux qui sont analysés par plusieurs sources de journaux, et chaque source de journal reçoit des journaux analysés par plusieurs types de sources. L’examen des associations entre les types de source et les sources de journal peut vous aider à améliorer votre mappage d’entrée de données afin d’améliorer les performances et les résultats.