Adicionar, editar ou excluir Análise de logs de integridade palavras-chave lexicais
Gerencie as palavras-chave que Análise de logs de integridade procura nos dados de log.
Antes de Iniciar
Função necessária: evt_mgmt_operator ou evt_mgmt_admin
Por Que e Quando Desempenhar Esta Tarefa
Nos dados de log, termos como "falha" ou "falha" são chamados de palavras- chave lexicais porque indicam problemas que podem chamar a atenção. Quando o texto nos dados de log de uma origem corresponde a uma palavra-chave léxica que excede um limite de contagem especificado, o sistema identifica uma anomalia e gera um alerta.
Importante:
Uma palavra-chave léxica difere de uma chave em um par
chave:valor em uma linha de log. Por exemplo, Nome do host é uma chave que assume um valor: o nome ou o endereço IP do host. Em contraste, uma palavra-chave como Failed é importante por si só e não assume um valor.A aplicação vem com muitas palavras-chave globais padrão. Você pode adicionar, editar e excluir palavras-chave ou frases globais. Essas palavras-chave se aplicam a todos os tipos de origem.
Nota:
Para adicionar uma palavra-chave especificada que está associada a um tipo de origem específico, consulte Configurar capacidades de tipo de origem.