---
sourceDocument: Xanadu IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Xanadu IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Detecção de anomalias do log

# Detecção de anomalias do log {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

Análise de logs de integridade descobre padrões em seus dados de log e aprende seu comportamento exclusivo de dados. Quando encontra um padrão anômalo, ele envia um evento para a aplicação ServiceNow® Gestão de eventos. Você pode usar esses alertas preditivos para lidar com problemas de TI emergentes antes que eles afetem os usuários.
Análise de logs de integridade usa vários métodos para detectar anomalias.

## Palavras-chave lexicais {#hla-log-anomaly-detection__section_gdn_bbn_3nb}

Análise de logs de integridade verifica seus logs em busca de palavras que possam indicar problemas importantes. Palavras-chave lexicais como "falha" ou "falha" sinalizam uma condição que pode merecer atenção.

O sistema define um limite para cada palavra-chave léxica que se baseia no que ele considera o padrão de ocorrência normal e a frequência dessa palavra-chave em seus logs. Quando ele verifica seus logs, ele encontra todas as ocorrências da palavra-chave. Se o número exceder o limite, ele gerará um alerta.

Para obter informações sobre como gerenciar palavras-chave globais, consulte [Adicionar, editar ou excluir Análise de logs de integridade palavras-chave lexicais](https://servicenow-prod.fluidtopics.net/g7mnkRz5a_RIjHALz_S9rw "Gerencie as palavras-chave que Análise de logs de integridade procura nos dados de log."). Para criar ou excluir palavras-chave para um tipo de origem específico, consulte [Configurar capacidades de tipo de origem](https://servicenow-prod.fluidtopics.net/fmUFCht1i7dtnZ5vZibHtg "Análise de logs de integridade extrai tipos de origem automaticamente no processo de mapeamento. Você pode adicionar formatos de carimbo de data/hora e especificar, excluir ou excluir palavras-chave para tipos de origem individuais.").

## Métricas de alerta {#hla-log-anomaly-detection__section_mh2_1q2_ymb}

Análise de logs de integridade O monitora várias métricas como um meio de detectar anomalias. Quando identifica um padrão anômalo para uma métrica, ele gera um alerta.

Os operadores podem fornecer feedback sobre os alertas gerados. O feedback deles "ensina" Análise de logs de integridade que um alerta específico é significativo ou irrelevante para eles. A aplicação aumenta a prioridade da métrica de alerta ou a silencia para reduzir o ruído.

Quando uma métrica é silenciada, Análise de logs de integridade remove o alerta atual e quaisquer outros alertas baseados nessa métrica do feed. Ele também para de gerar novos alertas a partir dessa métrica. Você pode reativar uma métrica de alerta silenciada. Para obter mais informações, consulte [Restaurar importância normal para uma métrica de alerta](https://servicenow-prod.fluidtopics.net/95yNxM2rXMVyAscbMti5Rw "Retorne a significância normal para a métrica envolvida na geração de um alerta Análise de logs. Use esta opção se você não quiser mais que um alerta seja tratado de forma especial que foi silenciado, marcado como significativo ou tornado menos sensível a anomalias semelhantes.").

## Correlações {#hla-log-anomaly-detection__section_jxp_dq2_ymb}

Correlações do log são chaves ou valores em dados de log que detectam correlações entre alertas. Por exemplo, um correlacionador de log pode detectar quando o ID da interface de um dispositivo de rede específico ocorre simultaneamente em vários avisos em diferentes serviços de aplicações. Para obter mais informações, consulte [Utilizar correlacionadores de registro para detectar relações nos dados de log](https://servicenow-prod.fluidtopics.net/IdUYDIVWPyOt~T_UAv4rSA "Correlações do log são chaves ou valores em dados de log que detectam correlações entre alertas. Por exemplo, um correlacionador de log pode detectar quando o ID da interface de um dispositivo de rede específico ocorre simultaneamente em vários avisos em diferentes serviços de aplicações.").

## Filtragem avançada de alertas {#hla-log-anomaly-detection__section_drm_y1n_3nb}

Adicione filtros avançados de alerta de log para verificar alertas em busca de condições especificadas. Os filtros reduzem o ruído descartando alertas que não indicam um problema significativo. Ao desenvolver um filtro, você pode testar, atualizar, publicar ou ativar o filtro a qualquer momento. Para obter mais informações, consulte [Criar filtros avançados de alerta de log](https://servicenow-prod.fluidtopics.net/TBcEf6RVH8ZX79qPWv3rUg "Adicione filtros avançados de alerta de log para verificar alertas em busca de condições especificadas. Os filtros reduzem o ruído descartando alertas que não indicam um problema significativo. Ao desenvolver um filtro, você pode testar, atualizar, publicar ou ativar o filtro a qualquer momento.").

## Regras de alerta personalizadas {#hla-log-anomaly-detection__section_vxf_lj2_knb}

Defina uma regra de alerta de Análise de logs ao encontrar dados de log que devem gerar um alerta. A regra de alerta gera um alerta para uma métrica especificada com um limite especificado por você e define as propriedades do alerta gerado. Para obter mais informações, consulte [Adicionar uma regra de alerta de Análise de logs](https://servicenow-prod.fluidtopics.net/FDHywAL7lFCA6sBQ10~y9g "Defina uma regra de alerta de Análise de logs ao encontrar dados de log que devem gerar um alerta. A regra de alerta gera um alerta para uma métrica especificada com um limite especificado por você e define as propriedades do alerta gerado.").

## Aprenda {#hla-log-anomaly-detection__section_xf2_ks2_pwb}

[O que é detecção de anomalias?](https://www.servicenow.com/products/it-operations-management/what-is-anomaly-detection.html)
* **[Adicionar, editar ou excluir Análise de logs de integridade palavras-chave lexicais](https://servicenow-prod.fluidtopics.net/g7mnkRz5a_RIjHALz_S9rw)**   
  Gerencie as palavras-chave que Análise de logs de integridade procura nos dados de log.
* **[Exibir as palavras-chave lexicais que geram alertas](https://servicenow-prod.fluidtopics.net/v9XCNeq7o8vqdAnPYtRZcQ)**   
  Exiba a lista de palavras-chave lexicais que podem indicar problemas importantes nas entradas de log.
* **[Adicionar um correlacionador de log para identificar relacionamentos em logs](https://servicenow-prod.fluidtopics.net/NufPoHRD19sAcOLcBtwrMw)**   
  Correlações do log são chaves ou valores em dados de log que detectam correlações entre alertas. Por exemplo, um correlacionador de log pode detectar quando o ID da interface de um dispositivo de rede específico ocorre simultaneamente em vários avisos em diferentes serviços de aplicações.

