Analyse de l'intégrité des journaux Notes de publication

  • Rversion finale: Yokohama
  • Mis à jour 30 janv. 2025
  • 4 minutes de lecture
  • L’application ServiceNow® Analyse de l'intégrité des journaux vous aide à prédire les problèmes informatiques avant qu’ils n’affectent les utilisateurs en ingérant, en analysant et en corrélant en temps réel les données de journal générées par l’ordinateur. Lorsqu’il Analyse de l'intégrité des journaux détecte un écart par rapport à un modèle normal, il vous alerte d’un problème possible. Analyse de l'intégrité des journaux a été amélioré et mis à jour dans la Yokohama version.

    Analyse de l'intégrité des journaux points forts de la Yokohama mise en production

    • Utilisez l’entrée de données améliorée Splunk pour ingérer des données Splunk dans un format structuré et prétraité. Vous pouvez également extraire régulièrement des données à l’aide de Splunk la nouvelle Splunk entrée de données d’interrogation.
    • Configurez vos connecteurs de données de journal à partir du Lanceur d'intégrations, qui fournit une interface unifiée pour une intégration pratique avec les connecteurs qui alimentent votre instance en données de journal.
    • Rationalisez HLA l’ingestion de données avec des outils permettant de gérer de gros volumes de journaux à l’aide d’entrées de données Cribl et Edge Delta dédiées.
    • Profitez du stockage illimité des mesures suivies et de l’évolutivité améliorée pour la détection des anomalies dans la base de données améliorée de MetricBase (Clotho), qui HLA se tient à jour en supprimant régulièrement les mesures obsolètes.
    • Générez une description des alertes à l’aide Now Assistde Analyse de l'intégrité des journaux .

    Consultez Analyse de l’intégrité des journaux pour plus d’informations.

    Important :
    Analyse de l’intégrité des journaux est disponible dans le ServiceNow Store. Pour en savoir plus, reportez-vous à la section « Informations sur l’activation » des présentes notes de version.

    Nouveau dans la Yokohama version

    Extraire des données de Splunk en utilisant régulièrement le Splunk Entrée de données d’interrogation
    Extrayez les données de manière cohérente dans le temps à l’aide de l’entrée Données d’interrogation Splunk , qui envoie des requêtes récurrentes (interrogations) à Splunk. La plupart des configurations étant gérées sur le côté, vous avez besoin d’une HLA implication minimale des parties prenantes supplémentaires, ce qui permet une intégration rapide à votre configuration existante Splunk . Cette amélioration accélère les preuves de concept (POC) et permet des itérations plus rapides à l’aide de données réelles, ce qui rend vos workflows de données plus efficaces et productifs.
    Utilisez votre Splunk Entrée de données à partir de laquelle ingérer des données prétraitées Splunk
    Ingérez les données Splunk dans un format structuré prétraité à l’aide de votre entrée de données existante Splunk .
    Intégrer aux connecteurs de données de journal à partir de Lanceur d'intégrations
    Profitez de l’interface unifiée de pour Lanceur d'intégrationsune intégration pratique avec les connecteurs de données de journal qui alimentent votre instance en données de journal brutes provenant de sources externes. Vous configurez des connecteurs de données de journal pour HLA à partir de l’entrée Gestion des événements Lanceur d'intégrationsEspace de travail pour l'exploitation des services pour ITOM. Dans cette version, le permet l’intégration Lanceur d'intégrations avec les connecteurs suivants : Elasticsearchjournaux système, ServiceNow UDP et TCP.
    Utilisez les entrées de données Cribl et Edge Delta pour rationaliser l’ingestion de données HLA avec des outils gérant de gros volumes de journal
    Utilisez des entrées de données dédiées pour faciliter l’ingestion de données à partir de Cribl ou d’Edge Delta lors de l’utilisation de ces outils pour gérer de grands volumes de données de journal provenant de sources multiples avant de les envoyer à HLA.

    Changements d’interface utilisateur

    Entrée de données des journaux système ServiceNow
    L’entrée de données Syslog Glide a été renommée en ServiceNow entrée de données Journaux système.

    Informations sur l'activation

    Installer Analyse de l'intégrité des journaux en le demandant à partir de ServiceNow Store. Visitez le site Web ServiceNow Store pour découvrir toutes les applications disponibles et pour obtenir des informations sur la procédure à suivre pour soumettre des demandes à la boutique. Pour obtenir des informations sur les notes de publication cumulatives pour toutes les applications publiées, consultez les ServiceNow Store notes de publication relatives à l'historique des versions.

    Informations sur la localisation

    Les langues actuellement disponibles sont Analyse de l'intégrité des journaux l’anglais américain, l’anglais britannique, le français, l’allemand, l’italien, le japonais et l’espagnol. La langue par défaut est l’anglais américain.