---
sourceDocument: Gestion des opérations IT Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/it-operations-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion des opérations IT Australie

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Explorer

# Explorer Analyse de l'intégrité des journaux {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 5 minutes de lecture

ServiceNow Analyse de l'intégrité des journaux (HLA) prédit les problèmes informatiques avant qu'ils n'affectent vos utilisateurs en collectant, analysant et corrélant en temps réel les données de journal générées par l'ordinateur. Il découvre les anomalies et vous alerte des problèmes potentiels.

## Vue d'ensemble de Analyse de l'intégrité des journaux {#hla-exploring__section_nqx_vvd_d2c}

Analyse de l'intégrité des journaux reçoit et traite généralement les données du journal et envoie des événements à ServiceNow Gestion des événements. L'application détecte les anomalies au fur et à mesure qu'elles se produisent et vous aide à identifier la cause première d'un problème en vous permettant de trier les journaux connexes et d'analyser les données brutes.

Analyse de l'intégrité des journaux peut gérer n'importe quel type de données de journal textuel générées par ordinateur. Il peut traiter les journaux d'application, d'infrastructure et de réseau, ainsi que d'autres types de données de journaux textuels. Bien que a Base de données de gestion des configurations (CMDB) puisse être utile pour générer des événements et des alertes de haute qualité, ce n'est pas nécessaire.  
Remarque :  
* Analyse de l'intégrité des journaux ne prend en charge que les journaux UTF-8. Il ne prend pas en charge les journaux binaires.
* Si vous envoyez des journaux dans une langue autre que l'anglais, une configuration supplémentaire peut être nécessaire.
{#hla-exploring__ul_urs_bk4_4bc}

Pour une brève explication des termes et concepts clés utilisés dans , reportez-vous à HLA la [Terminologie de Analyse de l'intégrité des journaux](https://servicenow-prod.fluidtopics.net/pkNJOBBECibRCbYNJQLkEA "Avant de commencer avec Analyse de l'intégrité des journaux, il est important de vous familiariser avec certains concepts clés utilisés dans l’application.") section .

## Analyse de l'intégrité des journaux utilisateurs {#hla-exploring__section_lxb_zcw_c2c}

{#hla-exploring__table_km4_gdw_c2c__entry__3}

| Utilisateur | Description | Rôle |
|-|-|-|
| Administrateur | Configure l'application Analyse de l'intégrité des journaux pour la rendre prête à être utilisée par les opérateurs. Effectue des tâches administratives pour assurer le bon fonctionnement du système. | evt_mgmt_admin, administrateur |
| Opérateur | Analyse les alertes de Log Analytics et prend des mesures pour aider à résoudre le problème sous-jacent. | evt_mgmt_operator |
[Tableau 1. Utilisateurs d'Analyse de l'intégrité des journaux]

{#hla-exploring__table_km4_gdw_c2c}

## Workflow Analyse de l'intégrité des journaux {#hla-exploring__section_p3w_j54_xmb}

Analyse de l'intégrité des journaux collecte et traite automatiquement les données du journal. Il structure les données de manière logique pour que les opérateurs les analysent et génère des alertes et des suggestions significatives qui s'affichent dans Gestion des événements.

Le diagramme montre le workflow depuis la Analyse de l'intégrité des journaux collecte des données jusqu'à l'envoi d'un événement ou d'une alerte vers Gestion des événements.  
Figure 1. Workflow Analyse de l'intégrité des journaux  

Ingestion
:   Cette couche connecte votre environnement à Analyse de l'intégrité des journaux. Vous pouvez diffuser vos journaux directement à partir de serveurs et de points de terminaison ou à partir de référentiels de journaux. La configuration guidée facultative vous permet de créer des connecteurs d'entrée de données pour les sources de données courantes, telles que :
:
    * Rsyslog
    * Beats
    * Splunk
    * Elasticsearch
    * Serveur MID
    * TCP
    {#hla-exploring__ul_wqh_m54_xmb}

Structuration
:   Cette couche traite de la structuration des données de journal et de leur mappage automatique vers des silos logiques, appelés Composants. La structuration des données peut se faire automatiquement ou manuellement.
:   Le système structure automatiquement les données de journal en extrayant les propriétés suivantes des messages de journal entrants : Message, Horodatage, Hôte, Gravité et ID externes. Il extrait des valeurs explicites, telles que \<\< property-name \>\> et \<\< value is IP \>\>, et des valeurs sémantiques telles que la longueur, le nombre de mots anglais et la variance.
:   Le mappage automatique affecte automatiquement des échantillons de journal et des métadonnées aux balises appropriées. Le système tente de mapper les lignes de journal en analysant la source qui diffuse les données. Le mappage est basé sur des conseils d'agent et des champs d'en-tête de transport communs.

Enrichissement
:   Cette couche gère l'identification des parties variables d'un message du journal.
:
    Figure 2. Workflow Analyse de l'intégrité des journaux : enrichissement
:   Elle identifie également les mots clés et les propriétés contextuelles. Sur l'image, \<\< AVERTISSEMENT \>\> et \<\< Échec \>\> sont les mots-clés à suivre. \<\< Utilisateur \>\>, \<\< IP source \>\> et \<\< port \>\> sont les propriétés contextuelles.

Analyse
:   Dans cette couche, chaque ligne du journal est indexée. Analyse de l'intégrité des journaux extrait les propriétés du message du journal interne qui contribuent aux modèles de comportement auxquels le système apprend à s'attendre. Un comportement anormal s'écarte de ce comportement attendu. Vous pouvez rechercher un événement et ses propriétés les plus significatives à des fins de triage manuel.

Machine learning (ML) et intelligence artificielle (IA)
:   Analyse de l'intégrité des journaux utilise des algorithmes avancés d'apprentissage machine non supervisés pour découvrir des schémas dans les journaux et apprendre leur comportement unique en matière de données. Il définit ensuite des seuils dynamiques basés sur la signature des données en temps réel pour détecter les problèmes lorsqu'ils se produisent pour la première fois. Lorsque le système détecte un écart par rapport au modèle typique, il envoie un événement à .Gestion des événements

Alerte dans Gestion des événements
:   Analyse de l'intégrité des journaux envoie des événements à Gestion des événements. Dans Gestion des événements, Analyse de l'intégrité des journaux les alertes apparaissent dans la liste Toutes les alertes . Cette liste permet aux opérateurs de voir les alertes de l'événement et du type d'alerte de Analyse de l'intégrité des journaux à un seul emplacement.

## Analyse de l'intégrité des journaux avantages {#hla-exploring__section_wyw_kwv_c2c}

{#hla-exploring__table_s14_mdw_c2c__entry__3}

| Avantage | Fonctionnalité | Utilisateur |
|-|-|-|
| Utilisez des alertes prédictivesAnalyse du journal pour gérer les problèmes informatiques émergents avant qu'ils ne s'aggravent et n'aient un impact sur les utilisateurs. | [Analyse et résolution des Analyse du journal alertes](https://servicenow-prod.fluidtopics.net/zvTmVuJWlkBN~mY8ZDg9MA "Analysez et résolvez les Analyse du journal alertes en examinant les données du journal et en prenant des mesures pour résoudre le problème sous-jacent.") | Opérateur |
| Configurez les intégrations de connecteur de données de journal rapidement et facilement à partir de .Lanceur d'intégrations | [Intégrations du connecteur de données de journal](https://servicenow-prod.fluidtopics.net/fWn1clRrThl3BDYbcEqxwg "Configurez les intégrations à Espace de travail pour l'exploitation des servicesITOM partir de dans pour Gestion des événements Lanceur d'intégrations .") | Administrateur |
| Raccourcissez le temps d'intégration en installant des packs de contenu. | [Packs de contenu](https://servicenow-prod.fluidtopics.net/qgzAC4NbPv5uItzO8MBZSw "Raccourcissez le temps d’intégration pour l’application Analyse de l'intégrité des journaux en installant des packs de contenu. Les packs contiennent des types de source par défaut et des modèles de script de mappage qui vous permettent de gagner du temps pour les créer à partir de zéro.") | Administrateur |
| Gagnez du temps et réduisez les erreurs en migrant les configurations d'entrée de données entre les instances. | [Migration d'entrée de données](https://servicenow-prod.fluidtopics.net/GAeBItlqf7QG9EtLNTSscw "Exportez une Analyse de l'intégrité des journaux configuration d’entrée de données et de types de source en tant qu’ensemble de mises à jour et importez-la dans une autre ServiceNow instance. Dans l’environnement cible, vous pouvez utiliser l’entrée de données migrées pour diffuser et traiter les données du journal. Cette fonctionnalité permet de gagner du temps et de réduire les erreurs possibles en évitant d’avoir à configurer à nouveau les paramètres sur l’instance cible.") | Administrateur |
| Identifiez la cause première d'une alerte en analysant les journaux qui entourent l'anomalie. | [Journaux environnants](https://servicenow-prod.fluidtopics.net/BCG2VaUgk0B4rqoZByJg_w "Lorsque Analyse de l'intégrité des journaux identifie une anomalie, l'affichage des journaux qui entourent l'anomalie fournit des indices sur l'état des systèmes défectueux. Ces informations peuvent vous aider à déterminer la cause première d’une alerte.") | Opérateur |
| Visualisez les données de journal anormales. | [Visionneuse de journaux](https://servicenow-prod.fluidtopics.net/i_n8fC~wUPd2htP3NS3M_g "L’onglet Visionneuse de journaux vous permet de parcourir les journaux à la recherche d’une alerte par horodatage ou par plage horaire et de visualiser la fréquence des anomalies sur une période spécifique. La personnalisation des données affichées et l’ajustement des filtres temporels vous permettent de mieux comprendre le cadre de travail dans lequel l’anomalie s’est produite, ce qui vous aide à trouver la cause première plus rapidement.") | Opérateur |
| Détecter les relations dans les données de journal. | [Corrélateurs de journaux](https://servicenow-prod.fluidtopics.net/lQDgId7eCICF9F0bxXT3fQ "Dans Analyse de l'intégrité des journaux, les corrélateurs sont des clés ou des valeurs dans lesdonnées de journal qui détectent les corrélations entre les alertes pour vous aider à déterminer si une alerte fait partie d’un problème plus vaste. Par exemple, un corrélateur de journal peut détecter lorsque l’ID d’interface d’un périphérique réseau particulier se produit simultanément dans plusieurs avertissements sur différentes instances de service.") | Opérateur |
| Attribuez une importance plus élevée ou plus faible aux alertes. | [Désactiver les mesures d'alerte](https://servicenow-prod.fluidtopics.net/mLwO0BCD2svPQtenPU0CaA "Étiquetez une alerte comme Analyse de l'intégrité des journaux significative ou non significative, ou rétablissez l’importance normale de la mesure impliquée dans sa génération.") | Opérateur |
| Réduire le bruit en créant des filtres de journalisation. | [Filtres des alertes de journal](https://servicenow-prod.fluidtopics.net/fBXirTTJNpDYaq1QeiAEaQ "Utilisez des filtres avancés d’alerte de journal pour déterminer s’il faut autoriser une alerte ou la supprimer. Ces filtres réduisent le bruit en supprimant les alertes qui n’indiquent pas de problème important.") | Opérateur |
| Influencez la recherche Analyse de l'intégrité des journaux des anomalies en gérant les mots clés recherchés dans les données de journal. | [Mots clés du lexique](https://servicenow-prod.fluidtopics.net/GOnRQOSiGeSjueRuS~k_5w "Influencez la façon dont Analyse de l'intégrité des journaux trouve les anomalies en gérant les mots-clés qu’elle recherche dans vos données de journal. Lorsque le texte des données de journal pour une source correspond à un mot clé lexical qui dépasse un seuil de nombre spécifié, le système identifie une anomalie et génère une alerte.") | Opérateur |
| Créez des alertes pour les mesures spécifiées en ajoutant, modifiant ou supprimant des règles. | [Règles d'alerte personnalisées](https://servicenow-prod.fluidtopics.net/vRARUlYMoRH9arPeIY2taQ "Les règles d’alerte vous permettent de définir des seuils et des conditions qui déterminent quand Analyse de l'intégrité des journaux (HLA) déclenche une alerte.") | Opérateur |
[Tableau 2. Avantages d'Analyse de l'intégrité des journaux]

{#hla-exploring__table_s14_mdw_c2c}

## Ce qu'il faut explorer ensuite {#hla-exploring__section_ynm_4nv_c2c}

* [Architecture Analyse de l'intégrité des journaux](https://servicenow-prod.fluidtopics.net/yIE740esAvKj5DPOaHyfHA "Analyse de l'intégrité des journaux collecte les journaux transmis en continu dans votre ServiceNow instance à partir de points de terminaison ou de lacs de données, tels que Splunk et Elasticsearch.")
* [Comment Analyse de l'intégrité des journaux générer des alertes](https://servicenow-prod.fluidtopics.net/DaPnQsQPRqZKphLRcXrrLA "Analyse de l'intégrité des journaux Identifie les schémas dans vos données de journal et apprend le comportement des schémas. Lorsque HLA le moteur d’IA de détecte un comportement anormal, il envoie un événement à l’application ServiceNow Gestion des événements . En tant qu’opérateur, vous pouvez utiliser ces alertes prédictives pour gérer les problèmes informatiques émergents avant qu’ils n’affectent les utilisateurs.")
* [Types de comportements anormaux dans Analyse de l'intégrité des journaux](https://servicenow-prod.fluidtopics.net/4QQcsChCPN0MFKAXcGgzvA "Un comportement anormal dans un CI ou un service peut indiquer un problème important. Par exemple, un pic de fréquence ou de nombre de messages d’un type particulier peut indiquer un problème.")
* [Types d'alertes Analyse de l'intégrité des journaux](https://servicenow-prod.fluidtopics.net/ilL1mm7mf12H1UrLCl0MLg "Analyse de l'intégrité des journaux Génère plusieurs types d’alertes.")
{#hla-exploring__ul_n1q_pnv_c2c}

