Detecte alertas relacionados em dados de log adicionando correlacionadores de log. O sistema de base inclui vários correlacionadores de log e você pode definir correlacionadores de log personalizados.
Antes de Iniciar
Função necessária: evt_mgmt_operator ou evt_mgmt_admin
Por Que e Quando Desempenhar Esta Tarefa
Para obter informações sobre os tipos e funções dos correlacionadores de log, consulte Identificar alertas relacionados em dados de log usando correlacionadores de log.
Procedimento
-
Use um dos métodos a seguir para adicionar um correlacionador de log.
| Opção | Procedimento |
|---|
| Adicione um correlacionador de log para uma origem de log específica |
- Navegar até . A lista de correlacionadores de log existentes é aberta.
- Clique no nome de um correlacionador de log. Os nomes aparecem em Indicador de correlação coluna.
- Clique em Nova.
|
| Adicione um correlacionador de log que se aplique a todas as origens de log ou somente às origens de log que se tornam ativas depois que você define este correlacionador de log |
- Navegar até .
- Clique no nome da origem do log.
A lista relacionada Correlacionadores de log exibe a lista de correlacionadores de log existentes que analisam os dados de log da origem de log selecionada.
- Em Correlacionadores de log clique em Novo .
|
-
Preencha o formulário Correlacionador de log.
-
Selecione Ativo e clique em Enviar .