Seções e cartões na guia Visão geral de um grupo de Análise de logs

  • Versão de lançamento: Xanadu
  • Atualizado 1 de ago. de 2024
  • 2 min. de leitura
  • A guia Visão geral em Espaço de operações de serviços ajuda a entender Grupos de análise de log.

    Para obter uma descrição detalhada de Grupos de análise de log, consulte Tiposde Análise de logs de integridade alertas.

    Resumo

    Problema identificado

    Este cartão descreve o problema que gerou o alerta. O problema identificado aparece no cartão e no título do alerta. As informações sobre o alerta aparecem na faixa.

    Figura 1. Problema identificado
    O problema identificado aparece aqui e no título do alerta.

    Selecione Exibir correlações para exibir a lista de correlações que relacionam os Análise de logs alertas.

    Lista de correlações

    Durante a análise inicial, os alertas são pontuados. Cada correlação nos dados de log do alerta com outro alerta contribui para a pontuação. Quanto maior a pontuação, maior a probabilidade de o alerta ser incluído como um alerta de Análise de logs em um Grupo de análise de log.

    Os seguintes tipos de dados são considerados ao determinar se os alertas estão correlacionados:

    • Tempo: todos os eventos ocorreram dentro de um intervalo de tempo configurado.
    • Metadados: os alertas têm valores correspondentes em linha de log metadados. Por exemplo, todos os alertas envolvem o mesmo host.
    • Texto da mensagem: o texto da mensagem nos dados de log é semelhante ou idêntico entre os alertas.
    • Tendência: os alertas mostram uma tendência semelhante em valores ou taxas. Por exemplo, um valor de métrica específico está aumentando em todos os alertas.
    Figura 2. Correlações
    Correlações lista correlacionadores de log e alertas de Análise de log por grupo.
    1. Lista de correlações: a primeira correlação na lista é expandida para mostrar os alertas individuais de Análise de logs que estão correlacionados e o correlacionador de log que os alertas compartilham.
    2. Um indivíduo correlacionador de log: o identificador de um grupo de alertas de Análise de logs correlacionados. Os alertas são agrupados pelos linha de log dados ou metadados comuns aos alertas (por exemplo, endereço IP, nome do host ou nome de usuário). O número no quadrado azul indica o número de alertas correlacionados.
    3. Registrar alertas de análise que estão correlacionados.
    Alertas no grupo

    Para um alerta de Análise de logs, o cartão Alertas no grupo mostra os alertas de Análise de logs que estão agrupados sob o alerta de Análise de logs. Selecione um alerta de Análise de logs para exibir seus detalhes.

    Figura 3. Alertas no grupo
    Selecione um alerta de Análise de logs para exibir seus detalhes.

    Selecione Exibir tudo para exibir a lista de todos os Análise de logs alertas do grupo e as informações relevantes sobre eles. Você também pode exibir a lista Alertas no grupo selecionando a guia Registros relacionados e, em seguida, Alertas no grupo. Para obter mais informações, consulte Exibir a lista de alertas de Análise de logs em um grupo de Análise de logs.

    Impacto

    Itens de configuração
    Este cartão fornece informações sobre os ICs afetados pelo alerta.
    Serviços afetados
    Este cartão fornece informações sobre os serviços afetados pelo alerta.
    Figura 4. Seção de impacto
    A seção Impacto fornece informações sobre os ICs e serviços afetados.