Korelacja plików dziennika

Korelacja to proces analizowania zbioru powiązanych ze sobą zdarzeń w oparciu o zestaw reguł pozwalających interpretować dane zawarte w zdarzeniach. Analizator plików dziennika i śledzenia pozwala korelować treść pliku dziennika z pojedynczej aplikacji lub z wielu plików dziennika wygenerowanych przez różne aplikacje.

Analizator plików dziennika i śledzenia udostępnia następujące metody korelacji:

Obie metody korelacji mogą być stosowane łącznie w celu uzyskania pełnego obrazu sytuacji. Na przykład podczas grupowania zbioru zdarzeń są one zwykle również sortowane w obrębie grupy.

Wyświetlanie

Analizator plików dziennika i śledzenia udostępnia dwa różne widoki do wyświetlania korelacji:

Tytuł okna zawiera informacje o typie widoku i schemacie korelacji zastosowanym w danym formacie:
Diagram sekwencji: Nazwa widoku <schemat korelacji>
gdzie Nazwa widoku to widok Interakcje dziennika lub widok Interakcje wątków dziennika
a schemat korelacji może być predefiniowanym schematem, takim jak Domyślny czas.  

Korelacje są reprezentowane graficznie przez strzałkę łączącą rekord źródłowy z docelowym. Poniżej zestawiono różne sposoby obrazowania korelacji:

Pasek i skala kompresji czasu

Pasek kompresji czasu położony wzdłuż lewej krawędzi diagramu, wskazuje czas, jaki upłynął między dwoma kolejnymi zdarzeniami. Skala kompresji czasu wskazuje, gdzie przypada czas między minimalną a maksymalną wartością różnicy czasu. Intensywność koloru służy do oznaczania długości czasu: im większa intensywność, tym większa różnica czasu.

 

Czynności pokrewne
Korelowanie plików dziennika
Używanie diagramów korelacji dzienników
Ustawianie preferencji analizatora plików dziennika i śledzenia
Praca z plikami dziennika
 

Informacje pokrewne
Widok dziennika
Widok interakcji dzienników
Widok interakcji wątków dziennika