연관된 로그 소스를 판별할 수 없음

38750007 -Unable to automatically detect the associated log source for IP address <IP address>. Unable to automatically detect the associated log source for IP address.

설명

이벤트가 감지되지 않거나 인식되지 않는 디바이스로부터 전송되는 경우 트래픽 분석 구성요소는 로그 소스를 식별하기 위해 최소 25개의 이벤트가 필요합니다.

1,000개의 이벤트 후에 로그 소스가 식별되지 않는 경우 시스템은 자동 감지 프로세스를 포기하고 시스템 알림을 생성합니다. 그런 다음 시스템은 로그 소스를 SIM 일반 으로 분류하고 이벤트를 Unknown Event Log으로 레이블합니다.

사용자 응답

다음 옵션을 검토하십시오.

  • 시스템 알림에서 IP 주소를 검토하여 로그 소스를 식별하십시오.
  • 로그 보기 탭을 검토하여 알림 메시지의 IP 주소에서 애플리케이션 유형을 판별한 다음 로그 소스를 수동으로 작성하십시오.

    로그 소스 ID 필드가 원래 페이로드 syslog 헤더의 호스트 이름과 일치하는지 확인하십시오. 변경사항을 배치하고 수동으로 작성된 로그 소스에서 검색하여 이벤트가 디바이스에 표시되는지 확인하십시오.

  • 낮은 이벤트 비율로 전달하는 로그 소스를 모두 검토하십시오. 이 알림은 일반적으로 이벤트 비율이 낮은 로그 소스로 인해 발생됩니다.
  • 시스템의 이벤트를 적절히 구문 분석하려면 자동 업데이트가 최신 DMS를 다운로드하도록 해야 합니다.
  • 중앙 로그 서버를 통해 이벤트를 제공하는 로그 소스를 검토하십시오. 중앙 로그 서버 또는 관리 콘솔에서 제공하는 로그 소스의 경우 해당 로그 소스를 수동으로 작성해야 합니다.
  • 로그 소스가 공식적으로 지원되는지 검증하십시오. 어플라이언스가 지원되는 경우 이벤트의 로그 소스를 수동으로 작성하고 로그 소스 확장을 추가하십시오.
  • 어플라이언스가 공식적으로 지원되지 않는 경우, Universal DSM을 작성하여 이벤트를 식별하고 분류하십시오.