---
sourceDocument: Xanadu IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Xanadu IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Como Análise de logs de integridade (HLA) gera alertas

# Como Análise de logs de integridade (HLA) gera alertas {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 min. de leitura

ServiceNow Análise de logs de integridade identifica padrões em dados de log e aprende o comportamento padrão. Quando o mecanismo de inteligência artificial detecta um comportamento anômalo, ele envia um evento para a aplicação ServiceNow Gestão de eventos. Esses alertas preditivos permitem que os operadores corrijam problemas de TI emergentes antes que eles afetem os usuários.

## O que é uma anomalia {#hla-op-anomalies-detecting__section_vlx_gtf_qmb}

Existem muitos tipos de comportamento anômalo (anormal ou inesperado). Neste exemplo, o sistema rastreia a taxa de linha de base - o número médio de eventos por minuto - de mensagens específicas. O gráfico mostra os valores do dia anterior como a área sombreada em tom de pêssego claro e os valores de hoje como uma linha azul. O gráfico mostra um desvio drástico dos valores de linha de base esperados em torno de 10:10. Esse comportamento anômalo gera um alerta.
Figura 1. Comportamento anômalo

Comportamento anômalo por volta de 10:10.
Análise de logs de integridade usa os seguintes métodos para gerar alertas:

## Métricas de alerta {#hla-op-anomalies-detecting__section_mh2_1q2_ymb}

Análise de logs de integridade monitora várias métricas no fluxo de logs para detectar comportamento anômalo. Cada métrica está associada a uma origem exclusiva. Uma origem é a combinação de Serviço de aplicações e componente. Quando o sistema identifica um padrão anômalo para uma métrica, ele gera um alerta.  
Os operadores podem fornecer os seguintes tipos de feedback sobre alertas para "ensinar" a aplicação se um alerta específico é significativo ou se deve ser silenciado.

* Um alerta significativo tem mais probabilidade de ser incluído em um Grupo de análise de log quando a métrica associada se comporta de forma anômala. Para obter mais informações, consulte [Marcar um alerta como significativo](https://servicenow-prod.fluidtopics.net/iE8N8A6gEbua0qVIeCSjcA "Aumente a probabilidade de um alerta ser incluído em um Grupo de análise de log quando a métrica associada se comportar de maneira anômala, rotulando o alerta como significativo.")
* Silencie um alerta para uma origem especificada para eliminar novos alertas perturbadores para problemas sem importância. Para obter mais informações, consulte [Silenciar um alerta sem importância](https://servicenow-prod.fluidtopics.net/1rpm0VyO0kKcXgM8AW1W9A "Elimine novos alertas que causam distração para problemas insignificantes, silenciando-os.").
* Quando a situação muda, você pode retornar uma métrica significativa à sua significância padrão. Você também pode reativar uma métrica silenciada para fazer com que o sistema comece a gerar alertas novamente. Para obter mais informações, consulte [Restaurar um alerta mudo ou um alerta significativo](https://servicenow-prod.fluidtopics.net/QjSlLYBY4wj9U870hiraXg "Se você não quiser mais que um alerta mudo ou um alerta que foi marcado como significativo seja tratado de forma especial, você pode restaurar a importância normal da métrica envolvida em sua geração.").
{#hla-op-anomalies-detecting__ul_a1n_stg_f4b}

## Palavras-chave lexicais {#hla-op-anomalies-detecting__section_gdn_bbn_3nb}

Palavras-chave lexicais podem indicar problemas importantes em entradas de log.

O sistema define um limite para cada palavra-chave lexical. Ele baseia o limite no padrão de ocorrência normal e na frequência da palavra-chave. O sistema detecta todas as ocorrências da palavra-chave. Quando o padrão ou a frequência excede o limite, o sistema gera um alerta. Para obter mais informações, consulte [Exibir as palavras-chave lexicais que geram alertas](https://servicenow-prod.fluidtopics.net/v9XCNeq7o8vqdAnPYtRZcQ "Exiba a lista de palavras-chave lexicais que podem indicar problemas importantes nas entradas de log.").

## Correlações {#hla-op-anomalies-detecting__section_jxp_dq2_ymb}

Correlações do log são chaves ou valores em dados de log que detectam correlações entre alertas. Por exemplo, um correlacionador de log pode detectar quando o ID da interface de um dispositivo de rede específico ocorre simultaneamente em vários avisos em diferentes serviços de aplicações. Para obter mais informações, consulte [Utilizar correlacionadores de registro para detectar relações nos dados de log](https://servicenow-prod.fluidtopics.net/IdUYDIVWPyOt~T_UAv4rSA "Correlações do log são chaves ou valores em dados de log que detectam correlações entre alertas. Por exemplo, um correlacionador de log pode detectar quando o ID da interface de um dispositivo de rede específico ocorre simultaneamente em vários avisos em diferentes serviços de aplicações.").

## Filtragem avançada de alertas {#hla-op-anomalies-detecting__section_drm_y1n_3nb}

Adicione filtros avançados de alerta de log para verificar alertas em busca de condições especificadas. Os filtros reduzem o ruído descartando alertas que não indicam um problema significativo. Ao desenvolver um filtro, você pode testar, atualizar, publicar ou ativar o filtro a qualquer momento. Para obter mais informações, consulte [Criar filtros avançados de alerta de log](https://servicenow-prod.fluidtopics.net/TBcEf6RVH8ZX79qPWv3rUg "Adicione filtros avançados de alerta de log para verificar alertas em busca de condições especificadas. Os filtros reduzem o ruído descartando alertas que não indicam um problema significativo. Ao desenvolver um filtro, você pode testar, atualizar, publicar ou ativar o filtro a qualquer momento.").

## Regras de alerta personalizadas {#hla-op-anomalies-detecting__section_vxf_lj2_knb}

Defina uma regra de alerta de Análise de logs ao encontrar dados de log que devem gerar um alerta. A regra de alerta gera um alerta para uma métrica especificada com um limite especificado por você e define as propriedades do alerta gerado. Para obter mais informações, consulte [Adicionar uma regra de alerta de Análise de logs](https://servicenow-prod.fluidtopics.net/FDHywAL7lFCA6sBQ10~y9g "Defina uma regra de alerta de Análise de logs ao encontrar dados de log que devem gerar um alerta. A regra de alerta gera um alerta para uma métrica especificada com um limite especificado por você e define as propriedades do alerta gerado.").

