Sections et cartes de l’onglet Vue d’ensemble d’un Analyse du journal groupe dans Analyse de l'intégrité des journaux

  • Rversion finale: Australia
  • Mis à jour 12 mars 2026
  • 2 minutes de lecture
  • L'onglet Vue d'ensemble de Espace de travail pour l'exploitation des services vous aide à comprendre les Groupes d’analyse de journaux.

    Pour une description détaillée des Groupes d’analyse de journaux, voir Types d’alertes Analyse de l'intégrité des journaux.

    Résumé

    Problème identifié

    Cette carte décrit le problème qui a conduit à l’alerte. Le problème identifié apparaît sur la carte et dans le titre de l’alerte. Les informations relatives à l’alerte s’affichent dans la bannière.

    Figure 1. Problème identifié
    Le problème identifié apparaît ici et dans le titre de l’alerte.

    Sélectionnez Afficher les corrélations pour afficher la liste des corrélations qui relient les Analyse du journal alertes.

    Liste de corrélations

    Au cours de l’analyse initiale, les alertes sont notées. Chaque corrélation des données du journal de l’alerte avec une autre alerte contribue au score. Plus le score est élevé, plus l’alerte est susceptible d’être incluse en tant qu’alerte Log Analytics dans un Groupe Analyse de journaux.

    Les types de données suivants sont pris en compte pour déterminer si les alertes sont corrélées :

    • Heure : les événements se sont tous produits dans un intervalle de temps configuré.
    • Métadonnées : les alertes ont des valeurs correspondantes dans les ligne de journal métadonnées. Par exemple, toutes les alertes impliquent le même hôte.
    • Texte du message : le texte du message dans les données de journal est similaire ou identique entre les alertes.
    • Tendance : les alertes montrent une tendance similaire en termes de valeurs ou de taux. Par exemple, une valeur métrique particulière augmente dans toutes les alertes.
    Figure 2. Corrélations
    Corrélations répertorie les corrélateurs de journaux et les alertes d’analyse de journaux par groupe.
    1. Liste de corrélations : la première corrélation de la liste est développée pour afficher les alertes d’analyse de journaux individuelles qui sont corrélées et celles Corrélateur de journaux que les alertes partagent.
    2. Une personne Corrélateur de journaux: identificateur d’un groupe d’alertes d’analyse de journaux corrélées. Les alertes sont regroupées en fonction des données ou métadonnées ligne de journal communes aux alertes (par exemple, adresse IP, nom d’hôte ou nom d’utilisateur). Le nombre dans le carré bleu indique le nombre d’alertes corrélées.
    3. Alertes d’analyse de journaux corrélées.
    Alertes de groupe

    Pour une alerte d’analyse de journal, la carte Alertes dans groupe affiche les alertes d’analyse de journal regroupées sous l’alerte d’analyse de journal. Sélectionnez une alerte Log Analytics pour en afficher les détails.

    Figure 3. Alertes de groupe
    Sélectionnez une alerte Log Analytics pour en afficher les détails.

    Sélectionnez Afficher tout pour afficher la liste de toutes les Analyse du journal alertes du groupe et les informations pertinentes à leur sujet. Vous pouvez également afficher les alertes dans la liste de groupe en sélectionnant l’onglet Enregistrements connexes , puis Alertes dans le groupe. Pour plus d'informations, voir Afficher les Analyse du journal alertes d’un Analyse du journal groupe dans Analyse de l'intégrité des journaux

    Impact

    Éléments de configuration
    Cette carte fournit des informations sur les CI impactés par l’alerte.
    Services concernés
    Cette carte fournit des informations sur les services concernés par l’alerte.
    Figure 4. Section Impact
    La section Impact fournit des informations sur les CI et services impactés.