A korreláció az eseményekben tárolt adatokat értelmező szabálykészleten alapuló egymáshoz kapcsolódó események halmazának elemzése és meghatározása. A Napló- és nyomkövetés-elemző lehetővé teszi egy egyedülálló alkalmazás naplófájljában, vagy különböző alkalmazások által előállított több naplófájlban lévő információk összefüggésbe hozását (korrelálását).
A Napló- és nyomkövetés-elemző az alábbi korrelációs módszereket nyújtja:
A korreláció típusok együttes használatával teljeskörű megoldás érhető el. Például, egy eseményhalmaz összecsoportosításakor jellemzően az események csoportbeli sorrendjét is megadjuk.
A Napló- és nyomkövetés-elemző két különböző nézetet biztosít a korrelációk
megjelenítésére:
Az ablak címe a formátumban használt nézet típusát és a korreláció sémáját
mutatja.
Sorozatábra: nézet neve <korreláció séma>
ahol a nézet neve a napló együttműködési nézet vagy a napló szálegyüttműködési
nézet,
a korreláció séma pedig egy előre meghatározott formátum lehet
(pl.: alapértelmezett idő).
A korrelációkat vizuálisan a forrás bejegyzéstől a célbejegyzés felé mutató nyilak ábrázolják. Alább a korrelációk különböző ábrázolásai láthatók:
Az ábra bal széle mentén elhelyezkedő időtömörítési oszlop az egymást követő események között eltelt időt jelzi. Az időtömörítési skála azt mutatja, hogy az idő mikor esik a minimális és maximális időeltérés közé. A szín intenzitása az idő hosszát jelzi, minél kisebb az intenzitás, annál nagyobb az időeltérés.
Kapcsolódó feladatok
Naplófájlok korrelálása
Napló együttműködési ábrák használata
Napló- és nyomkövetés-elemző beállításai
Naplófájlok kezelése
Kapcsolódó leírások
Napló nézet
Napló együttműködési nézet
Naplószál-együttműködések nézet
(C) Copyright IBM Corporation 2000, 2006. Minden jog fenntartva.