Configurar entradas de dados (syslog do Glide)

  • Versão de lançamento: Xanadu
  • Atualizado 1 de ago. de 2024
  • 1 min. de leitura
  • Configure uma entrada de dados para transmitir dados de log da tabela Log do sistema (Glide Syslog) no Glide para o Análise de logs de integridade mecanismo de IA (Occultus). A configuração de entrada de dados é uma etapa essencial na configuração da aplicação Análise de logs de integridade (HLA).

    Antes de Iniciar

    Para versões anteriores a Yokohama, ative este recurso seguindo as instruções no artigo Como habilitar a entrada de dados do Syslog do HLA Glide para versões do Glide anteriores a Yokohama [KB1651324] na Base de conhecimento Now Support.

    Nota:
    Somente uma única entrada de dados do Syslog do Glide pode existir no sistema. Esta entrada de dados não é executada em um MID Server.

    Função necessária: administrador

    Procedimento

    1. Navegar até Todos > Análise de logs de integridade > Entrada de dados > Entradas de dados.
    2. Na página Entradas de dados, selecione Novo.
    3. Escolha a entrada de dados do Recuperador de Syslog do Glide.
    4. No formulário, preencha os campos.
      Para obter uma descrição dos campos, consulte Campos de configuração de entrada de dados do Syslog do Glide.
    5. Selecione Salvar.

    Resultado

    O processo de configuração de entrada de dados está concluído. Análise de logs de integridade adiciona o registro de entrada de dados à tabela Entradas de dados e anexa o arquivo de configuração ao registro de entrada de dados.

    A entrada de dados começa a transmitir dados de log do Glide da tabela Log do sistema para o Análise de logs de integridade mecanismo de IA, com base nos filtros configurados. Os usuários administradores podem definir filtros para consultar a tabela Log do sistema. Usuários com a função evt_mgmt_user podem usar Gestão de eventos para monitorar os logs e exibir os alertas que Análise de logs de integridade gera a partir deles.

    Nota:
    Se o Análise de logs de integridade mecanismo de IA estiver inativo e o fluxo de dados tiver sido interrompido, uma notificação será exibida na parte superior da página de configuração de entrada de dados. Quando isso acontecer, entre em contato com o suporte ServiceNow.

    O que Fazer Depois

    Certifique-se de que a entrada de dados seja de fluxo de dados.