---
sourceDocument: Xanadu IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Xanadu IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Configurar entradas de dados para Análise de logs de integridade manualmente

# Configurar entradas de dados para Análise de logs de integridade manualmente {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 min. de leitura

Eetupa suas entradas de dados para Análise de logs de integridade manualmente. A configuração de entrada de dados é uma etapa essencial na configuração da aplicação Análise de logs de integridade.

## Antes de Iniciar

Nota:  
Considere usar a configuração assistida de entrada de dados Análise de logs de integridade, que garante que você tenha a configuração mínima necessária para o processo de entrada de dados. Para obter mais informações, consulte [Configurar entradas de dados usando a configuração assistida Análise de logs de integridade](https://servicenow-prod.fluidtopics.net/LyGy1MW3ibFE8jJWFmBgbg "A configuração assistida Análise de logs de integridade fornece uma sequência de tarefas para ajudá-lo a criar entradas de dados em sua instância ServiceNow. A configuração de entrada de dados é uma etapa essencial na configuração da aplicação Análise de logs de integridade. O uso da configuração assistida garante que você tenha a configuração mínima necessária para o processo de entrada de dados.").  
Importante:  
Análise de logs de integridade não é compatível com IPv6. Para trabalhar com a aplicação, configure o MID Server para IPv4.  
* Certifique-se de que um [MID Server](https://www.servicenow.com/docs/access?context=r_MIDServerSystemRequirements&version=xanadu&pubname=xanadu-servicenow-platform&ft:locale=en-US) esteja instalado e configurado com a capacidade de ingestão de log habilitada.

* Se o endereço IP MID Server for exposto pela conversão de endereço de rede (NAT), um balanceador de carga ou um dispositivo semelhante, ele deverá ter um endereço IP público. Nas propriedades MID Server, adicione uma propriedade chamada mid.public_ip com o endereço IP público como o valor. Para obter mais informações, consulte [Criar uma propriedade do MID Server](https://www.servicenow.com/docs/access?context=r_MIDServerProperties&version=xanadu&pubname=xanadu-servicenow-platform&section=t_SetMIDServerProperties&ft:locale=en-US).
* Para obter informações sobre como enviar seus logs criptografados usando SSL TLS, consulte o artigo [Streaming de dados com Rsyslog e Filebeat usando SSL \[KB0866319\]](https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB0866319) na Base de conhecimento Now Support.
{#hla-data-input-setup-manual__ul_ql4_dhx_lnb}  
* Para MID Server requisitos de proxy, consulte [Pré-condições de proxy do MID Server para logs de streaming para o HLA](https://servicenow-prod.fluidtopics.net/jt8kXkfO0gtiyTcKXitNWg "Requisitos para usar um proxy MID Server para transmitir dados de log para Análise de logs de integridade.").
{#hla-data-input-setup-manual__ul_ccs_31z_nxb}

Função necessária: evt_mgmt_admin. Para a entrada de dados do Syslog do Glide: admin.

## Procedimento

1. Configure uma entrada de dados executando o procedimento na documentação relevante do produto.  
   {#hla-data-input-setup-manual__table_e2g_qbq_2pb__entry__2}

   | Entrada de dados | Descrição |
   |-|-|
   | [Rsyslog ou Beats](https://servicenow-prod.fluidtopics.net/LuZXjMsC0wnY1iEdeN4MDQ "Configure uma entrada de dados para transmitir mensagens de log para a instância ServiceNow usando um agente Rsyslog, Filebeat ou Winlogbeat. A configuração de entrada de dados é uma etapa essencial na configuração da aplicação Análise de logs de integridade (HLA).") | A entrada de dados transmite dados de log para sua instância usando Rsyslog ou Beats. |
   | [Splunk](https://servicenow-prod.fluidtopics.net/TXSYVqcgXYj9zGBQoLjTjw "Configure uma entrada de dados para transmitir mensagens de log para sua instância ServiceNow usando um encaminhador pesado Splunk. A configuração de entrada de dados é uma etapa essencial na configuração da aplicação Análise de logs de integridade (HLA).") | A entrada de dados transmite dados de log para sua instância usando Splunk. |
   | [Elasticsearch](https://servicenow-prod.fluidtopics.net/XGCl6NX0JYU~1ZqO5PFqww "Configure uma entrada de dados para transmitir dados de log de índices Elasticsearch para sua instância ServiceNow. A configuração de entrada de dados é uma etapa essencial na configuração da aplicação Análise de logs de integridade (HLA).") | A entrada de dados extrai dados de log de índices Elasticsearch para sua instância. |
   | [TCP](https://servicenow-prod.fluidtopics.net/gqCOg~sI~xqrP8wtLgJKoQ "Configure uma entrada de dados para enviar mensagens de log brutas para sua instância ServiceNow diretamente sobre um soquete TCP/SSL. A configuração de entrada de dados é uma etapa essencial na configuração da aplicação Análise de logs de integridade (HLA).") | A entrada de dados envia mensagens de log brutas para sua instância diretamente sobre um soquete TCP/SSL. |
   | [UDP](https://servicenow-prod.fluidtopics.net/UdUXilhNpG_SdiphotJhfw "Configure uma entrada de dados para enviar mensagens de log brutas para sua instância ServiceNow diretamente sobre um soquete UDP. A configuração de entrada de dados é uma etapa essencial na configuração da aplicação Análise de logs de integridade (HLA).") | A entrada de dados transmite mensagens de log brutas para sua instância ServiceNow diretamente sobre um soquete UDP. |
   | [GCP Pub/Sub](https://servicenow-prod.fluidtopics.net/Zr4VmRCqa6u96IjGi9Mj6A "Configure uma entrada de dados para receber mensagens de log que são publicadas em um tópico Google Cloud Pub/Sub e transmiti-las para sua instância ServiceNow. A configuração de entrada de dados é uma etapa essencial na configuração da aplicação Análise de logs de integridade (HLA).") | A entrada de dados recebe mensagens de log que são publicadas em um tópico Google Cloud do Pub/Sub e as transmite para sua instância ServiceNow. |
   | [MID Server](https://servicenow-prod.fluidtopics.net/GMaXC4eKgCsD4A2WyERtpQ "Configure uma entrada de dados para coletar e transmitir MID Server mensagens de log para sua instância ServiceNow. A configuração de entrada de dados é uma etapa essencial na configuração da aplicação Análise de logs de integridade (HLA).") | A entrada de dados coleta MID Server arquivos de log e os transmite para sua instância. |
   | [Amazon CloudWatch](https://servicenow-prod.fluidtopics.net/sZ5KmFeBULsNSw7gfys3sw "Configure uma entrada de dados para transmitir dados de log de Amazon CloudWatch para sua instância ServiceNow. A configuração de entrada de dados é uma etapa essencial na configuração da aplicação Análise de logs de integridade (HLA).") | A entrada de dados transmite dados de log de Amazon CloudWatch para sua instância ServiceNow. |
   | [Amazon S3](https://servicenow-prod.fluidtopics.net/p5xXmJrp4kAXQXieBfaNNA "Configure uma entrada de dados para transmitir dados de log de buckets Amazon S3 (Serviço de armazenamento simples) para sua instância ServiceNow. A configuração de entrada de dados é uma etapa essencial na configuração da aplicação Análise de logs de integridade (HLA).") | A entrada de dados transmite dados de log de buckets Amazon S3 (Serviço de armazenamento simples) para sua instância ServiceNow. |
   | [Análise de logs do Microsoft Azure](https://servicenow-prod.fluidtopics.net/geqbIBQPIY587sgerlVCWw "Configure uma entrada de dados para transmitir dados de log de Microsoft Azure Análise de logs para sua instância ServiceNow. A entrada de dados aponta o mecanismo de IA Análise de logs de integridade para uma fonte de dados na sua conta Análise de logs do Microsoft Azure.") | A entrada de dados transmite dados de log de Análise de logs do Microsoft Azure para sua instância ServiceNow. |
   | [Event Hubs do Microsoft Azure](https://servicenow-prod.fluidtopics.net/DnTT78JFtQ4Fo6WfTcOxkg "Configure uma entrada de dados para eventos de streaming de Event Hubs do Microsoft Azure para sua instância ServiceNow. A configuração de entrada de dados é uma etapa essencial na configuração da aplicação Análise de logs de integridade (HLA).") | A entrada de dados transmite eventos de Event Hubs do Microsoft Azure para sua instância ServiceNow. |
   | [Apache Kafka](https://servicenow-prod.fluidtopics.net/P56rfbhST9DJB7AtgKIc7g "Configure uma entrada de dados para transmitir dados de log de Apache Kafka para sua instância ServiceNow. A configuração de entrada de dados é uma etapa essencial na configuração da aplicação Análise de logs de integridade (HLA).") | A entrada de dados transmite dados de log de Apache Kafka para sua instância ServiceNow. |
   | [REST API](https://servicenow-prod.fluidtopics.net/sT2p0AgLX9djUg7TUn~tWQ "Configure uma entrada de dados de REST API para transmitir dados de log para sua instância ServiceNow no formato JSON. A configuração de entrada de dados é uma etapa essencial na configuração da aplicação Análise de logs de integridade (HLA).") | A entrada de dados transmite dados de log para sua instância ServiceNow no formato JSON. |
   | [Syslog do Glide](https://servicenow-prod.fluidtopics.net/HGWwhM59o~TPXofwkQPajg "Configure uma entrada de dados para transmitir dados de log da tabela Log do sistema (Glide Syslog) no Glide para o Análise de logs de integridade mecanismo de IA (Occultus). A configuração de entrada de dados é uma etapa essencial na configuração da aplicação Análise de logs de integridade (HLA).") | A entrada de dados transmite dados de log da tabela Log do sistema (Glide Syslog) para o Análise de logs de integridade Mecanismo de IA (Occultus). Nota: Somente uma única entrada de dados do Syslog do Glide pode existir no sistema e somente usuários com a função de administrador podem criá-la e configurá-la. Esta entrada de dados não é executada em um MID Server. |
   | Agent Client Collector | A entrada de dados transmite mensagens de log para sua instância ServiceNow usando o ServiceNow Agent Client Collector. Esta entrada de dados é compatível para uso com a aplicação [Agent Client Collector Análise de log](https://servicenow-prod.fluidtopics.net/HJgvtgXgUyo248W0NumFuA "Agent Client Collector Análise de logs (ACC-L) permite transmitir dados de log dos hosts Linux e Windows para uma instância ServiceNow, usando o Agent Client Collector."), disponível na [ServiceNow Store](https://store.servicenow.com/sn_appstore_store.do#!/store/home). |
   [Tabela 1. Entradas de dados]

   {#hla-data-input-setup-manual__table_e2g_qbq_2pb}  
   Nota:  
   Selecionar Testar conexão no final do procedimento garante que a entrada de dados seja configurada corretamente. Você só pode publicar uma configuração de entrada de dados quando a conexão entre MID Server e o repositório de dados tiver sido estabelecida.
2. Identifique e resolva problemas de fluxo para garantir que a entrada de dados esteja transmitindo dados de log para o MID Server de todas as origens.  
   Para obter mais informações, consulte [Identificar e resolver problemas de streaming de log](https://servicenow-prod.fluidtopics.net/lkrGskTTwC0NB_Q2VaQoTA "Identifique e resolva problemas de streaming de log para garantir que as entradas de dados que você configurou para Análise de logs de integridade estejam transmitindo dados corretamente para sua instância ServiceNow.").
3. Determine como Análise de logs de integridade lida com dados de log brutos que estão sendo transmitidos para sua instância.  
   Por padrão, cada linha de log de entrada é mapeada automaticamente para o marcador correto. Se as propriedades não forem descobertas automaticamente, mapeie as origens de entrada de dados manualmente definindo uma função JavaScript. Para obter mais informações, consulte [Mapear os dados brutos](https://servicenow-prod.fluidtopics.net/yhd1RmXm~57vlYMoxXUvFg "O mapeamento de dados de log brutos que são transmitidos para sua instância determina como os dados são processados. Análise de logs de integridade estrutura automaticamente logs, cria métricas para detecção de anomalias e apresenta alertas com base em como seus dados são marcados.").
4. **Opcional:** Modifique os dados de log brutos antes que Análise de logs de integridade os mapeie e estruture.  
   Para obter mais informações, consulte [Editar seus dados de log brutos antes de processar](https://servicenow-prod.fluidtopics.net/v_~ST7VSYSDcQBoB875Ogg "Você pode modificar dados de log brutos e descartar ou dividir mensagens de log antes que elas sejam processadas no MID Servere, portanto, antes que Análise de logs de integridade os mapeie e estruture. Por exemplo, você pode impedir que dados confidenciais atinjam o sistema substituindo nomes de usuário e senhas por um asterisco (*).").
5. **Opcional:** Refine a estrutura do tipo de origem para garantir que Análise de logs de integridade extraia e classifique todas as propriedades corretamente.  
   Para obter mais informações, consulte [Refinar a estrutura do tipo de origem](https://servicenow-prod.fluidtopics.net/fa9Ns26zO06P7F650kvXjQ "Ajuste com precisão como Análise de logs de integridade lê suas mensagens de log interno e detecta anomalias, personalizando as propriedades extraídas na estrutura do tipo de origem.").
* **[Configurando entradas de dados para Análise de logs de integridade manualmente](https://servicenow-prod.fluidtopics.net/IKbPStjO8AJTdMYTAAblxw)**   
  Configure o processo de entrada de dados manualmente emAnálise de logs de integridade . A configuração de entrada de dados é uma etapa essencial na configuração da aplicação Análise de logs de integridade.
* **[Identificar e resolver problemas de streaming de log](https://servicenow-prod.fluidtopics.net/lkrGskTTwC0NB_Q2VaQoTA)**   
  Identifique e resolva problemas de streaming de log para garantir que as entradas de dados que você configurou para Análise de logs de integridade estejam transmitindo dados corretamente para sua instância ServiceNow.
* **[Editar dados de log brutos antes do processamento](https://servicenow-prod.fluidtopics.net/v_~ST7VSYSDcQBoB875Ogg)**   
  Você pode modificar dados de log brutos e descartar ou dividir mensagens de log antes que elas sejam processadas no MID Servere, portanto, antes que Análise de logs de integridade os mapeie e estruture. Por exemplo, você pode impedir que dados confidenciais atinjam o sistema substituindo nomes de usuário e senhas por um asterisco (\*).
* **[Mapeamento e mapeamento automáticos de dados de log](https://servicenow-prod.fluidtopics.net/ZXNynnFOdHvmdMQYL_llGg)**   
  Por padrão, o Análise de logs de integridade mecanismo de IA tenta mapear automaticamente cada linha de log de entrada para os marcadores corretos. Você pode alterar os resultados do mapeamento automático manualmente definindo uma função JavaScript.
* **[Configurar capacidades de tipo de origem](https://servicenow-prod.fluidtopics.net/fmUFCht1i7dtnZ5vZibHtg)**   
  Análise de logs de integridade extrai tipos de origem automaticamente no processo de mapeamento. Você pode adicionar formatos de carimbo de data/hora e especificar, excluir ou excluir palavras-chave para tipos de origem individuais.
* **[Adicionar tipos de origem manualmente](https://servicenow-prod.fluidtopics.net/7HEoGKbC0W2gCcfykZ_Dzw)**   
  Crie um tipo de origem manualmente antes de configurar uma entrada de dados se quiser transmitir dados de log para um tipo de origem específico em vez de para o tipo de origem extraído automaticamente por Análise de logs de integridade durante o processo de mapeamento.
* **[Ajuste da estrutura do tipo de origem](https://servicenow-prod.fluidtopics.net/8kZU12n1G3PhXGojDoW2gQ)**   
  Análise de logs de integridade O permite que você reclassifique propriedades classificadas automaticamente e altere rótulos mapeados automaticamente. Esses ajustes ajudam o aprendizado de máquina Análise de logs de integridade a entender melhor suas prioridades.
* **[Revise as propriedades extraídas de um tipo de origem em Análise de logs de integridade](https://servicenow-prod.fluidtopics.net/xkvmWZhKzGbw7rkKUVjxSA)**   
  Exiba as propriedades que foram extraídas de todos os tipos de origem em uma estrutura de tipo de origem em uma única tabela para identificar problemas de configuração.
* **[Revise os padrões extraídos de um tipo de origem em Análise de logs de integridade](https://servicenow-prod.fluidtopics.net/wCxEKECichABP23agh2XOQ)**   
  Exiba todos os padrões aprendidos extraídos de um tipo de origem em uma estrutura de tipo de origem, junto com as origens de log em que esses padrões apareceram. A revisão desses padrões pode fornecer informações valiosas sobre os padrões de mensagens de log que Análise de logs de integridade rastreia para cada tipo de origem e origem de log.
* **[Tarefas de configuração de entrada de dados adicionais](https://servicenow-prod.fluidtopics.net/wtQQLi3HGLsuTe1D8gRg5g)**   
  Depois de executar a configuração inicial de entrada de dados, prossiga com as tarefas de configuração de entrada de dados restantes.

**Referência relacionada**   

* [Entradas de dados compatíveis com Análise de logs de integridade](https://servicenow-prod.fluidtopics.net/TFQkCUX6bF_4P1qpPkDrlA "Análise de logs de integridade (HLA) permite que você conecte sua instância ServiceNow a vários tipos de entrada de dados.")

