Influencer la détection des anomalies avec des mots-clés lexicaux
Influencez la façon dont Analyse de l'intégrité des journaux trouve les anomalies en gérant les mots-clés qu’elle recherche dans vos données de journal. Lorsque le texte dans les données de journal d'une source correspond à un mot clé du lexique qui dépasse un seuil de nombre spécifié, le système identifie une anomalie et génère une alerte.
Analyse de l'intégrité des journaux analyse vos journaux pour rechercher des mots qui peuvent indiquer des problèmes importants. Les mots clés lexicaux tels que « crashed » ou « failed » signalent les conditions qui peuvent nécessiter une attention particulière. L’application définit un seuil pour chaque mot clé lexical en fonction de son modèle d’occurrence normal et de sa fréquence dans vos journaux.
En analysant Analyse de l'intégrité des journaux vos journaux, il identifie toutes les occurrences du mot clé. Si la fréquence d’un mot clé lexical dans les données de journal d’une source dépasse le seuil spécifié, le système identifie une anomalie et génère une alerte.
Vous pouvez gérer les mots clés lexicaux comme suit :
- Ajouter, modifier ou supprimer des mots clés du lexique Analyse de l'intégrité des journaux
Ajoutez, modifiez et supprimez des mots clés ou des expressions globaux.
- Afficher les mots clés du lexique qui génèrent des alertes
Affichez la liste des mots clés lexicaux qui peuvent indiquer des problèmes importants dans les entrées de journal. Par défaut, la table répertorie uniquement les mots clés globaux.