Informações na guia Visão geral de um alerta baseado em componente
O alerta Visão geral tab em Análise de logs de integridade ajuda você a entender Alertas baseados em componente.
Seções na guia Visão geral para um alerta baseado em componente
Para obter uma descrição detalhada de Alertas baseados em componente, consulte Tipos de Análise de logs de integridade alertas.
- Problema identificado
O "Problema identificado" levou ao alerta. O problema aparece no título do alerta e em um cartão na guia. As informações sobre o alerta aparecem na faixa.
Figura 1. Problema identificado - Clique no ícone de informações (
para ver como o problema foi identificado.
- Clique em Exibir logs ao redor para exibir o. linhas de logque foram gerados um minuto antes e um minuto após o alerta. Consulte Analise as linhas de log em torno da anomalia para ajudar a encontrar a causa raiz.
- Clique no ícone de informações (
- Itens de configuração
- Para exibir informações mais detalhadas sobre os ICs associados ao alerta, clique em Itens de configuração ou clique Exibir mais Na seção Itens de configuração. Consulte Fase 1 do operador: Analisar e confirmar um alerta.
- Serviços afetados
- Para exibir informações detalhadas sobre os serviços afetados pelos alertas, clique em Serviços afetados guia. Consulte Fase 1 do operador: Analisar e confirmar um alerta.
- Anomalia
- O cartão Anomalia ilustra a atividade anômala que levou ao alerta.
- A linha azul mostra a atividade anômala recente.
- Em alguns gráficos, a área levemente sombreada indica o comportamento esperado (linha de base aprendida).
Uma área sombreada de pêssego representa os valores de linha de base para a mesma hora um dia antes. Uma área sombreada rosa mostra os valores do mesmo período na semana anterior.
- Clique no ícone de informações para ver como a anomalia foi identificada:
.
Neste exemplo, a área sombreada de pêssego mostra os mesmos dados para a mesma hora um dia antes. O pico no valor da métrica (eventos por minuto) está claramente visível.Figura 2. Cartão de anomalia Neste exemplo, a área sombreada rosa representa os valores de linha de base para a mesma hora da semana anterior.Figura 3. Cartão de anomalia com valores de linha de base uma semana antes Para obter mais informações sobre os tipos de anomalias que você pode encontrar, consulte Tipos de comportamento anômalo em Análise de logs de integridade.
- Propriedades de log significativas
- Em Propriedades de log significativascada gráfico de barras mostra a distribuição de valores para um único propriedade de logque contribuiu para a anomalia. Cada valor de propriedade está associado a uma cor. O comprimento de uma barra de cores está correlacionado à porcentagem que o valor da propriedade contém em comparação com todos os outros valores da propriedade. Para p_a5propriedade no exemplo, o valor EURapareceu em 56,12% linhas de log, GBPem 13,67% e assim por diante.
Figura 4. Propriedades de log significativas - Principais alertas
-
O cartão Alertas principais exibe resumos de dados do Alertas semelhantes e. Alertas repetidos guias. O valor total de resultados é a soma dos dois valores. Clique em Mais detalhes para abrir o. Alertas semelhantes de informações de alerta guia. Para obter detalhes, consulte Informações na guia Alertas semelhantes de informações de alerta.
Figura 5. Principais alertas - Principais incidentes
-
O cartão Principais incidentes exibe resumos de dados do Incidentes no IC e. Incidentes em ICs relacionados guias. O valor total de resultados é a soma dos dois valores. Clique em Mais detalhes para abrir o. Incidentes no IC guia.
Figura 6. Principais incidentes