Adicionar, editar ou excluir Análise de logs de integridade palavras-chave lexicais
Gerencie as palavras-chave que Análise de logs de integridade procura nos dados de log.
Antes de Iniciar
Função necessária: evt_mgmt_operator ou evt_mgmt_admin
Por Que e Quando Desempenhar Esta Tarefa
Em dados de log, termos como "falha" ou "falha" são chamados de palavras- chave lexicais porque indicam problemas que podem merecer atenção. Quando o texto nos dados de log de uma origem corresponde a uma palavra-chave que excede um limite de contagem especificado, o sistema identifica uma anomalia e gera um alerta.
Importante:
Uma palavra-chave léxica difere de uma chave em um par
chave:valor em uma linha de log. Por exemplo, o nome do host é uma chave que assume um valor: o nome ou o endereço IP do host. Por outro lado, uma palavra-chave como Falha é importante por si só e não assume um valor.A aplicação vem com muitas palavras-chave globais padrão. Você pode adicionar, editar e excluir palavras-chave ou frases globais. Essas palavras-chave se aplicam a todos os tipos de origem.
Nota:
Para adicionar uma palavra-chave especificada que está associada a um tipo de origem específico, consulte Configurar capacidades de tipo de origem.