Korelace protokolových souborů

Korelace je proces analýzy a identifikace sady relevantních událostí podle sady pravidel, jež se používají k interpretaci dat událostí. Analyzátor protokolů a trasování umožňuje zkoumat korelace informací v protokolovém souboru určité aplikace s větším počtem protokolových souborů vytvořených různými aplikacemi.

Analyzátor protokolů a trasování poskytuje tyto metody korelace:

Typy korelací lze v zájmu získání komplexního pohledu vzájemně kombinovat. Například při seskupení sady událostí můžete v běžném případě události v této skupině rovněž seřadit.

Zobrazení

Analyzátor protokolů a trasování k zobrazování korelací poskytuje dva různé pohledy:

Název okna uvádí typ pohledu a schéma korelace použité formátem
Sekvenční diagram: Název pohledu <Schéma korelace>
Kde Název pohledu je pohled Interakce protokolů nebo pohled Interakce protokolů jednotkových procesů
a Schéma korelace může být předdefinovaným formátem schématu, tj. například Výchozí čas.  

Korelace se graficky zobrazují šipkou, jež směřuje od zdroje záznamu k cíli záznamu. Následují různá zobrazení korelací:

Pruh a stupnice komprese času

Pruh komprese času u levého okraje diagramu znázorňuje čas uplynulý mezi dvěma následnými událostmi. Rozsah komprese času zobrazuje místa, kde čas spadá do rozmezí minimálního a maximálního delta času. Intenzita barvy se používá k označení délky času, konkrétně čím hlubší intenzita, tím vyšší delta čas.

 

Související úlohy
Korelace protokolových souborů
Použití diagramů interakce protokolů
Nastavení předvoleb analyzátoru protokolů a trasování
Práce s protokolovými soubory
 

Související odkazy
Pohled Protokol
Pohled Interakce protokolů
Pohled Interakce protokolů jednotkových procesů