Ajouter un corrélateur de journaux pour identifier les relations dans les journaux

  • Rversion finale: Yokohama
  • Mis à jour 30 janv. 2025
  • 1 minute de lecture
  • Détectez les alertes connexes dans les données de journal en ajoutant des corrélateurs de journaux. Le système de base comprend plusieurs corrélateurs de journaux et vous pouvez définir des corrélateurs de journaux personnalisés.

    Avant de commencer

    Rôle requis : evt_mgmt_operator ou evt_mgmt_admin

    Pourquoi et quand exécuter cette tâche

    Pour plus d’informations sur les types et les fonctions des corrélateurs de journaux, reportez-vous à la section Identification des relations dans les données de journal à l’aide de corrélateurs de journaux.

    Procédure

    1. Utilisez l’une des méthodes suivantes pour ajouter un corrélateur de journal.
      OptionProcédure
      Ajouter un corrélateur de journal pour une source de journal spécifique
      1. Accédez à la Analyse de l'intégrité des journaux > Détection d'anomalie de journal > Corrélateurs de journaux. La liste des corrélateurs de journaux existants s’ouvre.
      2. Cliquez sur le nom d’un corrélateur de journal. Les noms apparaissent dans la colonne Indicateur de corrélation.
      3. Cliquez sur Nouveau.
      Ajoutez un corrélateur de journal qui s’applique soit à toutes les sources de journal, soit uniquement aux sources de journal qui deviennent actives après avoir défini ce corrélateur de journal
      1. Accédez à la Analyse de l'intégrité des journaux > Entrée de données > Sources du journal.
      2. Cliquez sur le nom de la source de journal.

        La liste connexe Corrélateurs de journaux affiche la liste des corrélateurs de journaux existants qui analysent les données de journal à partir de la source de journal sélectionnée.

      3. Dans l'onglet Corrélateurs de journaux, cliquez sur Nouveau.
    2. Remplissez le formulaire Corrélateur de journal.
      Pour obtenir une description des champs, consultez la rubrique Champs du formulaire Corrélateurs de journaux.
    3. Sélectionnez Actif, puis cliquez sur Soumettre.