---
sourceDocument: IT Operations Management Zürich
sourceDocumentLink: https://www.servicenow.com/docs/r/de-DE/zurich/it-operations-management

 Release :

    - zurich

ft:locale :

    - de-DE

ft:publication_title :

    - IT Operations Management Zürich

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Wie Health Log Analytics Warnungen generiert

# Wie Health Log Analytics Warnungen generiert {#ariaid-title1}

* Freigeben Version: Zurich
* 
* Aktualisiert 31. Juli 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 Minuten Lesedauer

Health Log Analytics Identifiziert Muster in Ihren Protokolldaten und lernt das Musterverhalten. Wenn HLA Die KI-Engine von erkennt anomales Verhalten und sendet ein Ereignis an den ServiceNow Ereignismanagement Anwendung. Als Operator können Sie diese prädiktiven Warnungen verwenden, um neu auftretende IT-Probleme zu behandeln, bevor sie sich auf Anwender auswirken.

## Erkennung von Protokollanomalien {#hla-op-anomalies-detecting__section_vlx_gtf_qmb}

Es gibt viele Arten von anomalem (anomalem oder unerwartetem) Verhalten. In diesem Beispiel verfolgt das System die Baselinerate bestimmter Nachrichten (durchschnittliche Anzahl der Events pro Minute). Im Diagramm sind die Werte für den Vortag als hell pfirsichfarben-schattierter Bereich und die Werte für heute als blaue Linie dargestellt. Das Diagramm zeigt eine drastische Abweichung von den erwarteten Baselinewerten ungefähr um 10:10 Uhr. Dieses anomale Verhalten generiert eine Warnung.
Abbildung : 1. Anomales Verhalten Health Log Analytics Verwendet verschiedene Methoden, um Anomalien zu erkennen und Warnungen zu generieren.

## Warnungsmetriken {#hla-op-anomalies-detecting__section_mh2_1q2_ymb}

Health Log Analytics überwacht mehrere Metriken im Protokollstream, um anomales Verhalten zu erkennen. Jede Metrik ist einer eindeutigen Quelle zugeordnet: Der Kombination aus Serviceinstanz und Komponente. Wenn das System ein anomales Muster für eine Metrik identifiziert, generiert es eine Warnung.

Als Operator können Sie Feedback zu den generierten Warnungen geben. Ihr Feedback „lehrt" Health Log Analytics Dass eine bestimmte Warnung für Sie bedeutend oder irrelevant ist. Die Anwendung erhöht dann entweder die Priorität der Warnungsmetrik oder schaltet sie stumm, um Rauschen zu reduzieren.  
* Eine signifikante Warnung wird wahrscheinlicher in eine Log Analytics-Gruppe aufgenommen, wenn sich die zugehörige Metrik anomal verhält. Weitere Informationen finden Sie unter [Markieren Sie eine Warnung in als signifikant Health Log Analytics](https://www.servicenow.com/docs/i3f8LkCMM2OsO9kIuj3rew "Sorgen Sie dafür, dass eine Warnung eher in eine Log Analytics-Gruppe aufgenommen wird, wenn sich die zugeordnete Metrik anomal verhält, indem Sie die Warnung als aussagekräftig kennzeichnen.")
* Schalten Sie eine Warnung für eine angegebene Quelle stumm, um störende neue Warnungen für unwichtige Probleme zu vermeiden. Wenn eine Metrik stummgeschaltet wird, entfernt Health Log Analytics die aktuelle Warnung und alle anderen Warnungen basierend auf dieser Metrik aus dem Feed. Außerdem werden keine neuen Warnungen aus dieser Metrik mehr generiert. Weitere Informationen finden Sie unter [Schalten Sie eine unwichtige Warnung in stumm Health Log Analytics](https://www.servicenow.com/docs/aj29qNABl_h2WPcrJwv9sg "Beseitigen Sie störende neue Warnungen für unwichtige Probleme, indem Sie sie stummschalten.").
* Wenn sich die Situation ändert, können Sie eine signifikante Metrik auf ihre Standardbedeutung zurücksetzen. Sie können auch eine stummgeschaltete Metrik reaktivieren, damit das System erneut Warnungen generiert. Weitere Informationen finden Sie unter [Stellen Sie die normale Wichtigkeit einer Warnungsmetrik in wieder her Health Log Analytics](https://www.servicenow.com/docs/K4YYbiLFc8k_l~KTLsjClg "Wenn eine stummgeschaltete oder als signifikant markierte Warnung nicht mehr besonders behandelt werden soll, können Sie die normale Relevanz der Metrik wiederherstellen, die an der Generierung der Warnung beteiligt ist.").
{#hla-op-anomalies-detecting__ul_a1n_stg_f4b}

## Lexikalische Stichwörter {#hla-op-anomalies-detecting__section_gdn_bbn_3nb}

Health Log Analytics durchsucht Ihre Protokolle nach Wörtern, die auf wichtige Probleme hinweisen können. Lexikalische Stichwörter wie „Crash" oder „Failed" weisen auf eine Bedingung hin, die der Aufmerksamkeit bedarf.

Das System legt für jedes lexikalische Stichwort einen Schwellenwert fest, der auf den Werten basiert, die es als normales Vorkommensmuster und normale Häufigkeit dieses Stichworts in Ihren Protokollen betrachtet. Beim Scannen Ihrer Protokolle werden alle Vorkommen des Stichworts gefunden. Wenn die Anzahl den Schwellenwert überschreitet, wird eine Warnung generiert. Weitere Informationen finden Sie unter [Zeigen Sie die lexikalischen Stichwörter an, die Warnungen in generieren Health Log Analytics](https://www.servicenow.com/docs/0sMNNY0TilAMLh2jHW6_dg "Zeigen Sie die Liste der lexikalischen Stichwörter an, die auf wichtige Probleme in Protokolleinträgen hinweisen können.").

Weitere Informationen über die Verwaltung globaler Stichwörter finden Sie unter [Fügen Sie lexikalische Stichwörter in hinzu, bearbeiten oder löschen Sie sie Health Log Analytics](https://www.servicenow.com/docs/Lplgy7e9Jeon5lz1vZDGpg "Verwalten Sie die Stichwörter, nach denen Health Log Analytics in Ihren Protokolldaten sucht."). Informationen zum Erstellen oder Löschen von Stichwörtern für einen bestimmten Quelltyp finden Sie unter [Konfigurieren Sie Quelltypfähigkeiten in Health Log Analytics](https://www.servicenow.com/docs/uupNirjWWN0d7kawmugJ5w "Health Log Analytics extrahiert Quelltypen im Zuordnungsprozess automatisch. Sie können Zeitstempelformate hinzufügen und Stichwörter für einzelne Quelltypen angeben, löschen oder ausschließen.").

## Korrelationen {#hla-op-anomalies-detecting__section_jxp_dq2_ymb}

Protokollkorrelatoren sind Schlüssel oder Werte in Protokolldaten, die Korrelationen zwischen Warnungen erkennen. Beispielsweise könnte ein Protokollkorrelator erkennen, wenn die ID eines bestimmten Netzwerkgeräts gleichzeitig in mehreren Warnungen in verschiedenen Serviceinstanzen auftritt. Weitere Informationen finden Sie unter [Identifizierung zugehöriger Warnungen in Protokolldaten mithilfe von Protokollkorrelatoren](https://www.servicenow.com/docs/Tx6G9Eg7ORSIarzlzZBk4g "Protokollkorrelatoren sind Schlüssel oder Werte in Protokolldaten, die Korrelationen zwischen Warnungen erkennen, um festzustellen, ob eine Warnung Teil eines größeren Problems ist. Beispielsweise könnte ein Protokollkorrelator erkennen, wenn die Schnittstellen-ID eines bestimmten Netzwerkgeräts gleichzeitig in mehreren Warnungen in verschiedenen Serviceinstanzen auftritt.").

## Erweiterte Warnungsfilterung {#hla-op-anomalies-detecting__section_drm_y1n_3nb}

Fügen Sie erweiterte Protokollwarnungsfilter hinzu, um Warnungen nach von Ihnen angegebenen Bedingungen zu scannen. Die Filter reduzieren das Rauschen, indem Warnungen verworfen werden, die kein schwerwiegendes Problem anzeigen. Während der Entwicklung eines Filters können Sie den Filter jederzeit testen, aktualisieren, veröffentlichen oder aktivieren. Weitere Informationen finden Sie unter [Erweiterte Protokollwarnungsfilter erstellen](https://www.servicenow.com/docs/1pDYJKj6ScTG10lKiVR4CQ "Fügen Sie erweiterte Protokollwarnungsfilter hinzu, um Warnungen nach von Ihnen angegebenen Bedingungen zu scannen. Die Filter reduzieren das Rauschen, indem Warnungen verworfen werden, die kein schwerwiegendes Problem anzeigen. Während der Entwicklung eines Filters können Sie den Filter jederzeit testen, aktualisieren, veröffentlichen oder aktivieren.").

## Benutzerdefinierte Warnungsregeln {#hla-op-anomalies-detecting__section_vxf_lj2_knb}

Definieren Sie eine Log Analytics-Warnungsregel, wenn Protokolldaten angezeigt werden, die eine Warnung generieren sollen. Die Warnungsregel generiert eine Warnung für eine angegebene Metrik mit einem von Ihnen angegebenen Schwellenwert und legt die Eigenschaften der generierten Warnung fest. Weitere Informationen finden Sie unter [Fügen Sie ein hinzu Log Analytics Warnungsregel in Health Log Analytics](https://www.servicenow.com/docs/fysHkk1v1DruLAkH6Ul~rQ "Definieren Sie eine Log Analytics-Warnungsregel, wenn Protokolldaten angezeigt werden, die eine Warnung generieren sollen. Die Warnungsregel generiert eine Warnung für eine angegebene Metrik mit einem von Ihnen angegebenen Schwellenwert und legt die Eigenschaften der generierten Warnung fest.").

