Tableau de bord Analyse de l'intégrité des journaux de vue d’ensemble
Le tableau de bord de présentation Analyse de l'intégrité des journauxde utilise Analyse des performances pour proposer une tendance des données historiques, ainsi que des rapports réguliers. Le tableau de bord vous aide à comprendre le nombre d'actions automatisées déclenchées par les alertes des problèmes informatiques, le taux de réduction des incidents et le nombre d'escalades Analyse de l'intégrité des journaux évitées.
Au lieu du tableau de bord Analyse de l'intégrité des journaux Vue d’ensemble , vous pouvez utiliser le tableau de bord Opérationnel HLA. Pour plus d'informations, consultez Tableau de bord opérationnel HLA.
Rôles Now Platform requis
- evt_mgmt_admin
- evt_mgmt_operator
Cas d'utilisation
| Utilisateur | Utilisation du tableau de bord |
|---|---|
| evt_mgmt_admin ou admin | Modifie le tableau de bord, accorde la vue et partage les autorisations. |
| evt_mgmt_operator ou admin | Affiche le tableau de bord et les détails des enregistrements qu'il contient pour visualiser et suivre les alertes HLA, les anomalies, le temps nécessaire pour résoudre les incidents informatiques, les fonds enregistrés et d'autres informations pertinentes. |
Indicateurs
Les indicateurs définissent une mesure de performance effectuée à intervalles réguliers d'un service aux entreprises, d'une activité ou d'un comportement organisationnel. Ces mesures de performances génèrent une série de scores d'indicateurs dans le temps. Les professionnels suivent ces scores pour mesurer les conditions actuelles et prévoir les tendances.
Les indicateurs disponibles dans le tableau de bord Analyse de l'intégrité des journaux Vue d’ensemble sont les suivants :
- Délai moyen entre l'heure d'occurrence de l'alerte HLA et l'heure de clôture de l'alerte
- Délai médian entre l'heure d'occurrence de l'alerte Analyse de l'intégrité des journaux et l'heure de fermeture de l'alerte, mesuré quotidiennement en heures.
Ces données sont présentées dans le widget MTTR (délai moyen de réparation) par semaine.
- Nombre moyen d'heures entre l'heure d'occurrence de l'alerte et l'heure de fermeture d'une alerte Analyse de l'intégrité des journaux.
Ces données sont présentées dans le widget MTTR (délai moyen de réparation).
- Délai médian entre l'heure d'occurrence de l'alerte Analyse de l'intégrité des journaux et l'heure de fermeture de l'alerte, mesuré quotidiennement en heures.
- Points de terminaison de diffusion actifs
- Nombre de points de terminaison (IP, réseaux et appareils) diffusés dans Analyse de l'intégrité des journaux.
Ces données sont présentées dans le widget Points de terminaison diffusés.
- Alertes HLA avec ticket ITSM
- Nombre prévu de problèmes en fonction du nombre d'alertes ayant conduit aux tickets ITSM.
Ces données sont présentées dans le widget Escalades évitées.
- Alertes fermées sans ticket ITSM
- Nombre hebdomadaire d'alertes fermées sans ticket ITSM.
Ces données sont présentées dans le widget Réduction des incidents.
- Argent économisé
- Somme d'argent, en USD, économisée à l'aide de Analyse de l'intégrité des journaux. Le modèle est basé sur le nombre d'alertes Analyse de l'intégrité des journaux marquées comme significatives, avec des incidents P1.
Ces données sont présentées dans le widget Économies en USD issues de la prédiction et l'empêchement de pannes critiques.
- Alertes HLA marquées comme significatives
- Nombre d'alertes Analyse de l'intégrité des journaux marquées comme significatives.
Ces données sont présentées dans le widget Problèmes prévus.
- Alertes avec KB
- Nombre d'alertes Analyse de l'intégrité des journaux associées à un article de la base de connaissances.
Ces données sont présentées dans le widget Automatisation : alertes prêtes.
- Alertes HLA converties en ticket ITSM
- Nombre d'alertes Analyse de l'intégrité des journaux avec invocations iHub réelles.
Ces données sont présentées dans le widget Automatisations déclenchées.
- Taux de compression d'alertes
- Nombre d'anomalies ayant entraîné des alertes Analyse de l'intégrité des journaux.
Ces données sont présentées dans le widget Réduction du bruit.
- Points de terminaison de diffusion actifs
- Nombre de points de terminaison (IP, réseaux et appareils) diffusés dans Analyse de l'intégrité des journaux par un service d'application.
Ces données sont présentées dans le widget Points de terminaison diffusés.
- Detections.accepted et Alerts.Open
- Indicateurs utilisés pour calculer le taux de compression des alertes.
Répartitions
Les répartitions vous permettent de regrouper ou de filtrer les scores des indicateurs pour une analyse plus détaillée, par exemple pour afficher des scores distincts pour chaque groupe d'affectation.
Les répartitions disponibles dans le tableau de bord Analyse de l'intégrité des journaux Vue d’ensemble sont les suivantes :
Entrée de données de sources de diffusion.
Visualisations de données
Les rapports disponibles à partir du tableau de bord Analyse de l'intégrité des journaux Vue d’ensemble sont répertoriés dans le tableau suivant.
| Titre | Type | Table source | Description |
|---|---|---|---|
| Alertes critiques | Score |
Source du rapport : alertes actives Condition supplémentaire : Source = Analyse du journal, Gravité = Critical,Maintenance = false, ET État = not Closed |
Nombre d'alertes critiques dans votre organisation à partir de la source Analyse du journal. |
| Alertes actives | Score |
Source du rapport : alertes actives Condition supplémentaire : Source = Analyse du journal, Maintenance = false, ET État = not Closed |
Nombre d'alertes ouvertes dans votre organisation à partir de la source Analyse du journal. |
| Services d'application concernés par les alertes HLA | Barres |
[em_alert_bs_status_view] | Nombre d'alertes par niveau de gravité. Les alertes sont regroupées par service d'entreprise dans votre Base de données de gestion des configurations (CMDB). |
| 10 principaux services d'application impactés avec priorité urgente et élevée | Barres |
Source de données du rapport = Alertes actives (Maintenance = faux, ET État = non fermé) Condition supplémentaire : Source = Analyse du journal ET Groupe de priorités dans (Urgent, Élevé) |
Les services de votre CMDB les plus touchés par les alertes urgentes et de priorité élevée. |