---
sourceDocument: Xanadu IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - ja-JP

ft:publication_title :

    - Xanadu IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# ログの例外検出

# ログの例外検出 {#ariaid-title1}

* リリースバージョン: Xanadu
* 
* 更新日 2024年08月01日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：2分

ヘルスログアナリティクス は、ログデータ内でパターンを検出し、その独自のデータ動作を学習します。例外パターンが見つかると、 ServiceNow® イベント管理 アプリケーションにイベントが送信されます。こうした予測アラートを使用して、ユーザーが影響を受ける前に新たな IT の問題を処理できます。
ヘルスログアナリティクス は、さまざまな方法で例外を検出します。

## レキシカルキーワード {#hla-log-anomaly-detection__section_gdn_bbn_3nb}

ヘルスログアナリティクス は、重要な問題を示す可能性のある単語がないかログをスキャンします。「クラッシュ (crashed)」や「失敗 (failed)」などのレキシカルキーワードは、注意すべき状況を示唆しています。

システムは、ログ内でのレキシカルキーワードの通常の出現パターンと頻度を考慮したうえで、各キーワードのしきい値を設定します。ログをスキャンすると、キーワードのすべての出現が検出されます。その数がしきい値を超えると、アラートが生成されます。

グローバルキーワードの管理に関する詳細については、「[ヘルスログアナリティクス のレキシカルキーワードの追加、編集、または削除](https://servicenow-prod.fluidtopics.net/Mk9frj2FbaEE9IouEzEC7A "ヘルスログアナリティクス がログデータ内で検索するキーワードを管理します。")」を参照してください。特定ソースタイプのキーワードの作成または削除については、「[ソースタイプ機能の構成](https://servicenow-prod.fluidtopics.net/hMrv5YSS50B5Dgtcs211iw "ヘルスログアナリティクス は、マッピングプロセスで、ソースタイプを自動的に抽出します。タイムスタンプ形式の追加や、個々のソースタイプのキーワードの指定、削除、除外が可能です。")」を参照してください。

## アラートメトリクス {#hla-log-anomaly-detection__section_mh2_1q2_ymb}

ヘルスログアナリティクス は、例外を検出する手段として複数のメトリクスを監視します。メトリクスの例外パターンが特定されると、アラートが生成されます。

オペレーターは、生成されたアラートに関するフィードバックを提供できます。こうしたフィードバックに基づいて、ヘルスログアナリティクス は、特定のアラートが重要かどうかを「学習」します。その後、このアプリケーションは、アラートメトリクスの優先度を上げるか、メトリクスをミュートして不要な情報を減らします。

メトリクスがミュートされると、 ヘルスログアナリティクス は、現在のアラートとそのメトリクスに基づく他のアラートをフィードから削除します。また、そのメトリクスによる新しいアラートも生成されなくなります。ミュートされたアラートメトリクスは再有効化できます。詳細については、「[アラートのメトリクスに通常の重要度を戻す](https://servicenow-prod.fluidtopics.net/uCozva8IhBb8UcHlo_EXpA "ログアナリティクス アラートの生成に関連するメトリクスに通常の重大度を戻します。ミュートされているか、重要としてマークされているか、同様の例外の影響を受けにくいようにしたアラートを特別に処理しない場合は、このオプションを使用します。")」を参照してください。

## 相関 {#hla-log-anomaly-detection__section_jxp_dq2_ymb}

ログコリレーター は、ログデータ内のアラート間の相関を検出するキーまたは値です。たとえば、 ログコリレーター は、特定のネットワークデバイスのインターフェイス ID が、さまざまなアプリケーションサービスにわたって複数の警告に同時に出現している状況を検出できます。 詳細については、「[ログコリレーターを使用したログデータ内の関係の検出](https://servicenow-prod.fluidtopics.net/QDqCeT3~FbEn5P~mMyTEWA "ログコリレーター は、ログデータ内のアラート間の相関を検出するキーまたは値です。たとえば、 ログコリレーター は、特定のネットワークデバイスのインターフェイス ID が、さまざまなアプリケーションサービスにわたって複数の警告に同時に出現している状況を検出できます。")」を参照してください。

## 詳細アラートフィルタリング {#hla-log-anomaly-detection__section_drm_y1n_3nb}

詳細アラートフィルターを追加して、指定された条件のアラートをスキャンします。フィルターを使用して、重要な問題を示さないアラートを削除することで、ノイズが低減されます。フィルターの開発中に、いつでもフィルターのテスト、更新、公開、または有効化を行うことができます。 詳細については、「[詳細なログアラートフィルターを作成する](https://servicenow-prod.fluidtopics.net/vmX2UWsiPDP2QOlc~dPa1w "詳細アラートフィルターを追加して、指定された条件のアラートをスキャンします。フィルターを使用して、重要な問題を示さないアラートを削除することで、ノイズが低減されます。フィルターの開発中に、いつでもフィルターのテスト、更新、公開、または有効化を行うことができます。")」を参照してください。

## カスタムアラートルール {#hla-log-anomaly-detection__section_vxf_lj2_knb}

アラートを生成すべきログデータが発生したときのログアナリティクスアラートルールを定義します。アラートルールは、指定されたメトリクスの指定されたしきい値でアラートを生成し、生成されたアラートのプロパティを設定します。詳細については、「[ログアナリティクスアラートルールの追加](https://servicenow-prod.fluidtopics.net/fRX9gkgw0zCNndf1fKgaYA "アラートを生成すべきログデータが発生したときのログアナリティクスアラートルールを定義します。アラートルールは、指定されたメトリクスの指定されたしきい値でアラートを生成し、生成されたアラートのプロパティを設定します。")」を参照してください。

## 学習内容 {#hla-log-anomaly-detection__section_xf2_ks2_pwb}

[例外検出とは](https://www.servicenow.com/products/it-operations-management/what-is-anomaly-detection.html)
* **[ヘルスログアナリティクス のレキシカルキーワードの追加、編集、または削除](https://servicenow-prod.fluidtopics.net/Mk9frj2FbaEE9IouEzEC7A)**   
  ヘルスログアナリティクス がログデータ内で検索するキーワードを管理します。
* **[アラートを生成するレキシカルキーワードの表示](https://servicenow-prod.fluidtopics.net/A_oOo5JoXetnhfdL2svnyQ)**   
  ログエントリーの重要な問題を示すことができるレキシカルキーワードのリストを表示します。
* **[ログコリレーターを追加してログ内の関係を特定](https://servicenow-prod.fluidtopics.net/DhQcOoNWp83ddF1hk7v9Eg)**   
  ログコリレーター は、ログデータ内のアラート間の相関を検出するキーまたは値です。たとえば、 ログコリレーター は、特定のネットワークデバイスのインターフェイス ID が、さまざまなアプリケーションサービスにわたって複数の警告に同時に出現している状況を検出できます。

