---
sourceDocument: Gestion des opérations IT Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/it-operations-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion des opérations IT Australie

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Ajouter un corrélateur de journal pour rechercher des alertes connexes

# Ajouter un corrélateur de journal pour identifier les relations entre les alertes dans les données de journal dans Analyse de l'intégrité des journaux {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Dans Analyse de l'intégrité des journaux, détectez les alertes connexes dans les données de journal en ajoutant des corrélateurs de journal. Le système de base comprend plusieurs corrélateurs de journaux et vous pouvez définir des corrélateurs de journaux personnalisés.

## Avant de commencer

Rôle requis : evt_mgmt_operator ou evt_mgmt_admin

## Pourquoi et quand exécuter cette tâche

Pour plus d'informations sur les types et les fonctions des corrélateurs logarithmiques, reportez-vous à la section [Identification des alertes connexes dans les données de journal à l'aide de corrélateurs de journaux dans Analyse de l'intégrité des journaux](https://servicenow-prod.fluidtopics.net/lQDgId7eCICF9F0bxXT3fQ "Dans Analyse de l'intégrité des journaux, les corrélateurs sont des clés ou des valeurs dans lesdonnées de journal qui détectent les corrélations entre les alertes pour vous aider à déterminer si une alerte fait partie d’un problème plus vaste. Par exemple, un corrélateur de journal peut détecter lorsque l’ID d’interface d’un périphérique réseau particulier se produit simultanément dans plusieurs avertissements sur différentes instances de service.").

## Procédure

1. Utilisez l'une des méthodes suivantes pour ajouter un corrélateur de journal.

   | Option | Procédure |
   | Ajouter un corrélateur de journal pour une source de journal spécifique | 1. Accédez à la Analyse de l'intégrité des journauxDétection d'anomalie de journalCorrélateurs de journaux. La liste des corrélateurs de journaux existants s'ouvre. 2. Sélectionnez le nom d'un corrélateur de journal. Les noms apparaissent dans la colonne Indicateur de corrélation . 3. Sélectionnez Nouveau. {#hla-op-correlator-define__ol_czd_lfs_lnb} |
   | Ajouter un corrélateur de journal qui s'applique soit à toutes les sources de journal, soit uniquement aux sources de journal qui deviennent actives après avoir défini ce corrélateur de journal | 1. Accédez à la Analyse de l'intégrité des journauxEntrée de donnéesSources du journal. 2. Sélectionnez le nom de la source de journal. La liste connexe Corrélateurs de journaux affiche la liste des corrélateurs de journaux existants qui analysent les données de journal provenant de la source de journal sélectionnée. 3. Dans l'onglet Corrélateurs de journaux , sélectionnez Nouveau. {#hla-op-correlator-define__ol_rvq_y2s_lnb} |
   |-|-|

   {#hla-op-correlator-define__choicetable_aks_4jj_dpb}
2. Remplissez le formulaire Corrélateur de journal.  
   Pour obtenir une description des champs, consultez la rubrique [Champs du formulaire Corrélateurs de journaux](https://servicenow-prod.fluidtopics.net/1QniuuD8agIZ4ZaIBTR1aw "Cette section décrit les champs du formulaire Corrélateurs de journaux."). {#hla-op-correlator-define__step-click-new-fill-form}
{#hla-op-correlator-define__step-click-new-fill-form}
3. Sélectionnez Actif , puis cliquez sur Soumettre.
{#hla-op-correlator-define__steps_ccc_gkb_bnb}

