---
sourceDocument: Gestion des opérations IT Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion des opérations IT Xanadu

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Détection d'anomalie de journal

# Détection d'anomalie de journal {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Analyse de l'intégrité des journaux détecte des modèles dans vos données de journal et apprend leur comportement de données unique. Lorsqu'il trouve un modèle anormal, il envoie un événement à l'application ServiceNow® Gestion des événements. Vous pouvez utiliser ces alertes prédictives pour gérer des problèmes informatiques émergents avant qu'ils n'impactent les utilisateurs.
Analyse de l'intégrité des journaux utilise diverses méthodes pour détecter les anomalies.

## Mots clés du lexique {#hla-log-anomaly-detection__section_gdn_bbn_3nb}

Analyse de l'intégrité des journaux analyse vos journaux pour rechercher des mots qui peuvent indiquer des problèmes importants. Les mots clés du lexique tels que \<\< crashed \>\> ou \<\< failed \>\> signalent une condition qui peut nécessiter une attention.

Le système définit un seuil pour chaque mot clé du lexique qui est basé sur ce qu'il considère comme le modèle d'occurrence normal et la fréquence de ce mot clé dans vos journaux. Lorsqu'il analyse vos journaux, il trouve toutes les occurrences du mot clé. Si le nombre dépasse le seuil, il génère une alerte.

Pour plus d'informations sur la gestion des mots clés globaux, consultez [Ajouter, modifier ou supprimer des mots clés du lexique Analyse de l'intégrité des journaux](https://servicenow-prod.fluidtopics.net/ANFhJeMKHOOs02t05kTJDA "Gérez les mots clés recherchés par Analyse de l'intégrité des journaux dans vos données de journal."). Pour créer ou supprimer des mots clés pour un type de source spécifique, consultez [Configurer les options du type de source](https://servicenow-prod.fluidtopics.net/K1z0N8SrY84MleVzbZu5vg "Analyse de l'intégrité des journaux extrait automatiquement les types de sources lors du processus de mappage. Vous pouvez ajouter des formats d'horodatage et spécifier, supprimer ou exclure des mots clés pour des types de sources individuels.").

## Mesures d'alerte {#hla-log-anomaly-detection__section_mh2_1q2_ymb}

Analyse de l'intégrité des journaux surveille plusieurs mesures pour détecter les anomalies. Lorsqu'il identifie un modèle anormal pour une mesure, il génère une alerte.

Les opérateurs peuvent fournir des commentaires sur les alertes générées. Leurs commentaires \<\< enseignent \>\> à Analyse de l'intégrité des journaux qu'une alerte spécifique est significative ou non pertinente pour lui. L'application augmente alors la priorité de la mesure d'alerte ou la désactive pour réduire le bruit.

Lorsqu'une mesure est désactivée, Analyse de l'intégrité des journaux supprime l'alerte actuelle et toutes les autres alertes basées sur cette mesure du flux. Il arrête également de générer de nouvelles alertes à partir de cette mesure. Vous pouvez réactiver une mesure d'alerte désactivée. Pour plus d'informations, consultez [Restaurer l'importance normale d'une mesure d'alerte](https://servicenow-prod.fluidtopics.net/2~i0BKxO72BJxPYy8k4k2Q "Rétablissez l'importance normale de la mesure impliquée dans la génération d'une alerte Analyse du journal. Utilisez cette option si vous ne souhaitez plus traiter spécialement une alerte ayant été désactivée, marquée comme significative ou rendue moins sensible aux anomalies similaires.").

## Corrélations {#hla-log-anomaly-detection__section_jxp_dq2_ymb}

Corrélateurs de journaux sont des clés ou des valeurs dans les données de journal qui détectent des corrélations entre les alertes. Par exemple, un corrélateur de journaux peut détecter quand l'ID d'interface d'un périphérique réseau spécifique se produit simultanément dans plusieurs avertissements sur différents services d'application. Pour en savoir plus, consultez [Utiliser les corrélateurs de journaux pour détecter les relations dans les données de journal](https://servicenow-prod.fluidtopics.net/_mxEXQwRSvZzi2qDa80NVw "Corrélateurs de journaux sont des clés ou des valeurs dans les données de journal qui détectent des corrélations entre les alertes. Par exemple, un corrélateur de journaux peut détecter quand l'ID d'interface d'un périphérique réseau spécifique se produit simultanément dans plusieurs avertissements sur différents services d'application.").

## Filtrage avancé d'alerte de journal {#hla-log-anomaly-detection__section_drm_y1n_3nb}

Ajoutez des filtres d'alerte de journal avancés afin d'analyser les alertes pour les conditions que vous spécifiez. Les filtres réduisent le bruit en supprimant les alertes qui ne signalent pas des problèmes importants. Lorsque vous développez un filtre, vous pouvez tester, mettre à jour, publier ou activer le filtre à tout moment. Pour en savoir plus, consultez [Créer des filtres avancés d'alerte de journal](https://servicenow-prod.fluidtopics.net/3XqVnd0z_KVxAS_m2NXv4g "Ajoutez des filtres d'alerte de journal avancés afin d'analyser les alertes pour les conditions que vous spécifiez. Les filtres réduisent le bruit en supprimant les alertes qui ne signalent pas des problèmes importants. Lorsque vous développez un filtre, vous pouvez tester, mettre à jour, publier ou activer le filtre à tout moment.").

## Règles d'alerte personnalisées {#hla-log-anomaly-detection__section_vxf_lj2_knb}

Définissez une règle d'alerte d'analyse de journal lorsque vous rencontrez des données de journal qui doivent générer une alerte. La règle d'alerte génère une alerte pour une mesure spécifiée avec un seuil que vous spécifiez et définit les propriétés de l'alerte générée. Pour en savoir plus, consultez [Ajouter une règle d'alerte Log Analytics](https://servicenow-prod.fluidtopics.net/6As5royBpfhqEoNU6bKgQg "Définissez une règle d’alerte d’analyse de journal lorsque vous rencontrez des données de journal qui doivent générer une alerte. La règle d'alerte génère une alerte pour une mesure spécifiée avec un seuil que vous spécifiez et définit les propriétés de l'alerte générée.").

## Apprendre {#hla-log-anomaly-detection__section_xf2_ks2_pwb}

[Qu'est-ce que la détection d'anomalies ?](https://www.servicenow.com/products/it-operations-management/what-is-anomaly-detection.html)
* **[Ajouter, modifier ou supprimer des mots clés du lexique Analyse de l'intégrité des journaux](https://servicenow-prod.fluidtopics.net/ANFhJeMKHOOs02t05kTJDA)**   
  Gérez les mots clés recherchés par Analyse de l'intégrité des journaux dans vos données de journal.
* **[Afficher les mots clés du lexique qui génèrent des alertes](https://servicenow-prod.fluidtopics.net/X_0zZU~r6JEUjOZkuLpKhA)**   
  Affichez la liste des mots clés lexicaux qui peuvent indiquer des problèmes importants dans les entrées de journal.
* **[Ajouter un corrélateur de journaux pour identifier les relations dans les journaux](https://servicenow-prod.fluidtopics.net/vei0Q89O_OmON_UTDHWC~g)**   
  Les Corrélateurs de journaux sont des clés ou des valeurs dans les données de journal qui détectent des corrélations entre les alertes. Par exemple, un corrélateur de journaux peut détecter quand l'ID d'interface d'un périphérique réseau spécifique se produit simultanément dans plusieurs avertissements sur différents services d'application.

