Notes de publication Analyse de l'intégrité des journaux

  • Rversion finale: Store
  • Mis à jour 30 janv. 2025
  • 10 minutes de lecture
  • Historique des versions de l’application Analyse de l'intégrité des journaux sur le ServiceNow Store.

    Important :
    Pour plus d'informations sur la configuration système requise et la compatibilité des familles, consultez la liste des applications sur le site Web ServiceNow Store.

    Historique de version

    Version 35.0.26 - Février 2025
    • Nouveau :
      • Zone de lancement des intégrations : Intégrations La zone de lancement prend en charge quatre intégrations de journaux avec une nouvelle interface utilisateur améliorée : récupérateur de journaux système, Elasticsearch, TCP et UDP.


      • La page Vue d’ensemble de la zone de lancement des intégrations permet d’afficher et de valider l’état de l’intégration.
      • Déboguez et détectez rapidement les problèmes de streaming s’ils se produisent

      • Les nouvelles entrées de données permettent de connecter les données de journal à partir de Cribl, des agents vectoriels Datadog et d’Edge Delta.


    • Changé:
      • Améliorations apportées à l’entrée de données du récupérateur de journaux système.


      • Nouveau modèle de données pour les données de mesures extraites des journaux, améliorant ainsi l’échelle analytique.


      • Amélioration des contrôles d’intégrité et de la visibilité du système.


    • Fixe:
      • Consignez les bogues de performances de streaming.


      • Correctifs de sécurité.


    Version 34.0.37 - Décembre 2024
    • Renommez l’étiquette des champs du service d’application en Instance de service.
    • Optimisez les dimensions Clotho lorsque la clé Message n’est pas affectée, que les propriétés sont reclassées et que les sources de journal sont supprimées.
    • Améliorations des performances pour actualiser des exemples d’action d’interface utilisateur sur l’écran Structure du type de source.
    • Améliorations de la sécurité pour la communication entre le moteur d’IA et la base de données des séries chronologiques.
    Version 33.0.31 - Décembre 2024
    Bogue.
    Version 33.0.27 - Août 2024
    • Nouveau :
      • Capacité de voir toutes les propriétés extraites d’un type de source et d’une classification/étiquettes dans le même flux.
      • Identifiez les métriques brutes problématiques dans l’exécution et corrigez-les avant qu’Occultus ne plante.
      • Prise en charge de la surveillance du journal système de l’instance ServiceNow avec HLA.
      • Capacité de voir tous les schémas appris à partir d’un type de source.
      • Prise en charge de la détection native de l’en-tête OTel.
      • Collecter les mesures d’utilisation pour HLA.
      • Ajoutez un mappage plusieurs-à-plusieurs dans Glide entre les types de source et les sources de journal.
      • Notifier l’utilisateur des configurations problématiques dans la structure du type de source.
      • Aligner HLA pour prendre en charge Elasticsearch 8.
    • Changé : Notifications d’alerte : remplacement du module d’extension Teams déconseillé.
    Version 32.0.6 - Mai 2024
    • Nouveau :
      • Nouvelle entrée de données pour envoyer les journaux d’Observabilité du cloud ServiceNow à Analyse de l’intégrité des journaux pour analyse. L’entrée de données est initiée à partir d’Observabilité du cloud et toutes les configurations Analyse de l’intégrité des journaux nécessaires pour analyser et analyser les données sont créées automatiquement. Cela permet d’implémenter plus rapidement Analyse de l’intégrité des journaux pour les applications surveillées par Observabilité du cloud.
      • Prise en charge d’Elasticsearch 8 : mise à niveau des dépendances et prise en charge de nouvelles fonctionnalités pour Elasticsearch 8.
    • Changé : Améliorez les contrôles d’intégrité et la robustesse du flux de données.
    • Fixe:
      • Dépendances du package et mises à jour de sécurité.
      • Plusieurs défauts ont été corrigés, notamment la prise en charge du nouvel Elasticsearch 8, la suppression de la rétrocompatibilité pour les analyseurs intelligents et la correction des bases de connaissances par défaut.
    Version 30.1.2 - Mars 2024
    Correction du ralentissement pour prendre en charge la mise à niveau vers Elastic Search 8.
    Version 27.2.5 - Mars 2024
    Correction du ralentissement pour prendre en charge la mise à niveau vers Elastic Search 8.
    Version 30.0.4 - Février 2024
    • Améliorations de l’analyse de l’horodatage
    • Bogue
    Version 29.0.11 - Novembre 2023
    • La version contient :
      • Un moyen évolutif et plus stable de diffuser les journaux avec ITOM Health Log Analytics à l’aide de la nouvelle infrastructure ServiceNow, en tirant parti de la technologie de mise en file d’attente basée sur Kafka ainsi que des services évolutifs supplémentaires qui font partie des services dans le cloud ITOM, pour permettre l’authentification et la gestion de l’ingestion.
      • Évolutivité du moteur principal interne et de la base de données utilisés par ITOM Analyse de l’intégrité des journaux pour permettre le traitement, l’analyse, la détection d’anomalies et le stockage des journaux à grande échelle.
      • Prise en charge de jusqu’à 240 000 journaux par seconde, en testant des hypothèses de journalisation de taille moyenne de 300 octets.
      • Remarque : les tests ont été effectués dans des conditions de laboratoire et les résultats peuvent changer en fonction d’un cas d’utilisation particulier et de la nature spécifique des journaux, du nombre de MID, de ressources matérielles et réseau, et de la taille de l’instance ServiceNow.
      • Prise en charge des analyseurs de type source avancés pour autoriser les scripts pour plusieurs JSON.
    Version 27.1.12 - Août 2023
    Bogue.
    Version 27.0.7 - Juin 2023
    • Nouveau :
      • Prise en charge de l’ajout de commentaires ML afin d’arrêter de générer des alertes sans importance pour plusieurs composants du service d’application
      • Notification de l’utilisateur affichée lorsque le moteur AI est en panne
      • La vérification de l’intégrité avertit l’administrateur lorsqu’aucune alerte HLA n’a été générée pour une période configurable
    Version 27.0.6 - Mai 2023
    • Nouveau :
      • Prise en charge de la fourniture de commentaires ML pour arrêter de générer des alertes insignifiantes, pour plusieurs composants
      • Notification de l’utilisateur présentée lorsque le moteur AI est en panne
      • Vérification de l’intégrité qui notifie les administrateurs chaque fois qu’aucune alerte HLA n’a été générée pendant une certaine période (configurable)
    • Corrigé : Corrections de bugs
    Version 26.0.17 - Février 2023
    • Nouveau :
      • Grappe de serveurs MID : Analyse de l’intégrité des journaux prend désormais en charge la grappe de serveurs MID pour toutes les entrées de données de journal d’extraction. Utilisation de la grappe MID pour la protection du basculement Configurez un ordre pour déterminer le serveur MID à utiliser en cas de défaillance.
      • Table des résultats du test : Une table a été ajoutée au formulaire Mappage d’entrée de données. Le tableau présente le résultat du mappage entre les échantillons de journal et les sources de journal et les types de sources. La table est mise à jour après l’actualisation des échantillons de journaux et le clic sur le bouton de test.
    • Changement : Améliorations du formulaire de mappage des entrées de données, le nombre maximal d’échantillons de log est passé à 5000 et la réactivité a été améliorée.
    • Corrigé : Plusieurs corrections de bugs
    Version 25.0.17 - Novembre 2022
    • Nouveau :
      • Migration de configuration HLA : vous permet d’exporter la configuration des entrées de données et des types de sources en tant qu’ensemble de mises à jour, d’importer l’ensemble de mises à jour vers l’instance cible et de commencer à diffuser des journaux à l’aide de la configuration importée.
      • Mode test : mode désigné pour stabiliser le mappage d’entrée de données. Lorsque le mode test est activé, les journaux diffusés ne passent pas par le flux de traitement de journal standard, mais sont stockés sous un composant temporaire dans Elasticsearch, qui est supprimé lorsque le mode test est défini sur Désactivé.
      • Tester la connexion de l’entrée de données : garantit que l’entrée de données est correctement configurée. Lorsque vous sélectionnez Test de la connexion, Analyse de l’intégrité des journaux tente de connecter le serveur MID au référentiel de données.
      • Tableau de bord opérationnel prêt à l’emploi : tableau de bord prédéfini avec les visualisations de données de journal les plus courantes pour vous aider à surveiller vos données de journal. À l’aide de ce tableau de bord, vous pouvez afficher le comportement du journal au cours des dernières 24 heures et mieux comprendre l’intégrité de vos services d’application.
      • Packs de contenu : la possibilité de configurer le streaming de données pour les systèmes Linux en un simple clic à l’aide des nouveaux packages de contenu. Ce processus déclenche automatiquement différentes fonctions qui raccourcissent le temps d’intégration pour l’application Analyse de l’intégrité des journaux en implémentant des packs de contenu. Les packs contiennent des types de source par défaut et des modèles de script de mappage qui vous permettent de gagner du temps pour les créer à partir de zéro.
    • Changé:
      • Améliorations du formulaire de mappage des entrées de données qui montrent les sources de journal à créer par le script de mappage actuel. Ajout de la possibilité d’augmenter le nombre d’échantillons de journal à 500.
      • Possibilité de supprimer des sources de journal ainsi que leurs index associés dans Elasticsearch.
    • Corrigé : Problèmes de journaux environnants.
    Version 24.0.9 - Octobre 2022
    • Nouveau :
      • À partir de cette version, vous pouvez créer des visualisations et des tableaux de bord personnalisés dans Platform Analytics Workspace. Les visualisations vous permettent de mieux comprendre et surveiller vos données de journal, en particulier lorsqu’elles sont regroupées dans un tableau de bord. Basés sur les champs qu’Analyse de l’intégrité des journaux extrait de vos journaux, des tableaux de bord peuvent être facilement créés pour représenter n’importe quel aspect des données, plutôt qu’une répartition de champs spécifiques (par exemple, les codes d’état HTTP), la répartition géographique de vos données ou les tendances dans le temps de champs spécifiques, telles que les échecs de tentatives de connexion.
      • Configurez votre canal Slack ou Teams pour la notification d’alerte HLA afin de recevoir des alertes directement sur vos canaux de notification. Vous pouvez personnaliser les notifications en fonction de vos besoins professionnels.
      • Mettre à jour pour fournir un commentaire au moteur système. L’option Augmenter le retour vous permet d’indiquer au système quand vous souhaitez que le moteur soit moins sensible à une anomalie spécifique.
    • Modifié : Les journaux environnants des alertes sont affichés en fonction des paramètres de conservation.
    • Correction : Correction des rapports PA pour le calcul du tableau de bord HLA.
    Version 24.0.6 - Août 2022
    • Nouveau :
      • À partir de cette version, vous pouvez créer des visualisations et des tableaux de bord personnalisés dans Platform Analytics Workspace. Les visualisations vous permettent de mieux comprendre et surveiller vos données de journal, en particulier lorsqu’elles sont regroupées dans un tableau de bord. Basés sur les champs qu’Analyse de l’intégrité des journaux extrait de vos journaux, des tableaux de bord peuvent être facilement créés pour représenter n’importe quel aspect des données, plutôt qu’une répartition de champs spécifiques (par exemple, les codes d’état HTTP), la distribution géographique de vos données ou les tendances dans le temps de champs spécifiques tels que les échecs de tentatives de connexion.
      • Configurez votre canal Slack ou Teams sur la notification d’alerte HLA pour recevoir les alertes directement sur vos canaux de notification. Vous pouvez personnaliser les notifications en fonction de vos besoins professionnels.
      • Mettre à jour pour fournir un commentaire au moteur système. Le retour d’information Raise vous permet d’indiquer au système quand vous souhaitez que le moteur soit moins sensible à une anomalie spécifique.
    • Changé : Les journaux environnants des alertes sont affichés en fonction des paramètres de conservation.
    • Corrections de bugs : correctifs et changements pour augmenter l’efficacité et améliorer l’expérience produit. Ces changements ne sont pas visibles par l’utilisateur.
    • Correctifs de sécurité.
    • Correctifs d’interface utilisateur.
    Version 23.0.20 - Juin 2022
    • Nouveau : tester la connectivité aux entrées de données
    • Modifié : Notifications d’intégrité du système
    • Corrigé : Corrections de bugs
    Version 21.0.1 - Septembre 2021
    • Nouveau :
      • Nouvelles entrées de données :
        • Amazon CloudWatch
        • Amazon S3
        • Analyse des journaux Microsoft Azure
        • Concentrateurs d’événements Microsoft Azure
        • Apache Kafka
        • API REST, pour diffuser vos données de journal vers l’instance ServiceNow au format JSON
      • Panneau de filtre de la visionneuse de journaux
      • Prise en charge de Domain Separation
    • Corrigé : correctifs de l’interface utilisateur
    Version 20.0.11 - July 2021
    • Nouveau : fonctionnalité d’utilisabilité de la visionneuse de journaux Panneau de filtre pour les propriétés extraites Vue personnalisée dans la visionneuse de journaux Nouveaux modèles pour les écrans de préprocesseur, de mappage et de type de source Changements d’entrée de données Splunk
    • Changé : Définir une alerte sans dépendances
    • Corrigé : Corrections de bugs Corrections d’utilisabilité
    Version 19.1.7 - Juin 2021
    Problèmes de stabilité résolus
    Version 19.1.5 - Mai 2021
    Corrigé : Corrections mineures de l’interface utilisateur
    Version 19.1.4 - Mars 2021
    • Nouveau :
      • Bénéficiez de la possibilité de prédire les problèmes informatiques en détectant les anomalies dans vos données de journal
      • Recevez une alerte sur un nouveau problème avant qu’il n’affecte vos utilisateurs
      • Réduisez le délai moyen de réparation (MTTR) en apprenant la véritable cause première d’un problème en temps réel
      • Recevez des conseils instantanés basés sur les données sur la façon de résoudre un problème