Informations sur l’onglet Vue d’ensemble d’une Analyse du journal alerte dans Analyse de l'intégrité des journaux
L'onglet Vue d'ensemble de Espace de travail pour l'exploitation des services vous aide à comprendre les Alertes d’analyse de journaux.
Pour une description détaillée des Alertes d’analyse de journaux, voir Types d’alertes Analyse de l'intégrité des journaux.
Résumé
- Problème identifié
-
Cette carte décrit le problème qui a conduit à l’alerte. Le problème identifié apparaît sur la carte et dans le titre de l’alerte. Les informations relatives à l’alerte s’affichent dans la bannière.
Figure 1. Problème identifié Sélectionnez Afficher les journaux environnants pour afficher ceux Lignes de journal qui ont été générés une minute avant et une minute après l’alerte. Consultez Analyser les lignes de journal qui entourent une anomalie dans Analyse de l'intégrité des journaux.
- Anomalie
-
Cette carte illustre l’activité anormale qui a conduit à l’alerte.
Le graphique montre :- Activité anormale récente
- Comportement attendu (base de référence apprise)
- Valeurs de base de référence de la veille
- Valeurs de base de référence de la semaine précédente
Dans cet exemple, la ligne bleue représente le nombre moyen actuel d’événements par minute. La zone ombrée en orange représente les valeurs de base de référence pour la même heure de la semaine précédente.
Figure 2. Carte des anomalies avec des valeurs de base de référence une semaine plus tôt Pour plus d’informations sur les types d’anomalies que vous pouvez rencontrer, reportez-vous à la section Types de comportements anormaux dans Analyse de l'intégrité des journaux.
Impact
- Éléments de configuration
- Cette carte fournit des informations sur les CI impactés par l’alerte.
- Services concernés
- Cette carte fournit des informations sur les services concernés par l’alerte.
Figure 3. Section Impact
Cause
- Propriétés de journal significatif
- Sur cette carte, chaque histogramme affiche la distribution des valeurs pour un élément unique propriété du journal qui a contribué à l’anomalie. Chaque valeur de propriété est associée à une couleur. La longueur d’une barre de couleur est en corrélation avec le pourcentage que la valeur de la propriété conserve par rapport à toutes les autres valeurs de la propriété.
Figure 4. Propriétés de journal significatif