Administrationshandbuch › Zuordnen und analysieren › Erstellen von Dateien zum Analysieren von Nachrichten
Erstellen von Dateien zum Analysieren von Nachrichten
XMP-Dateien zum Analysieren von Nachrichten können mit dem Assistenten für Analysedateien erstellt werden. Analysedateien lesen die Daten eingehender Rohereignisse und erstellen Namen-Wert-Paare, mit denen Sie Zuordnungen schon vor dem Datenzuordnungsprozess erstellen können. Dies beschleunigt die Zuordnung.
Hinweis: Die Felder für die ELM-Schemadefinition (CEG) gelten nicht für die Ereignisanalyse, so dass Sie bei der Erstellung von Namen-Wert-Paaren noch flexibler sind. Die CEG-Felder können ausgewählt werden, aber die Feldnamen und Werte sind nicht auf CEG-Werte beschränkt.
Die Erstellung oder Bearbeitung einer XMP-Datei umfasst folgende Schritte:
- Öffnen des Assistenten für Analysedateien.
- Angeben der Dateiinformationen (Anmeldename, Protokollname und Supportinformationen).
- Suchen von Beispielereignissen zum Testen und Erstellen von Dateien.
- Auswählen globaler Werte, die für alle Ereignisse gelten, die von der Datei analysiert werden.
- Erstellen oder Bearbeiten von Vorübereinstimmungs-Zeichenfolgen, um mit der Ereignisanalyse zu beginnen.
- Auswählen von Vorübereinstimmungsfiltern für die Analyse von Filteranhängen.
- Erstellen oder Bearbeiten von Analysefiltern, um die Ereignisanalyse abzuschließen.
- Analysieren und Speichern der neuen oder bearbeiteten XMP-Datei.
Weitere Informationen
Öffnen des Assistenten für Analysedateien
Angeben von Dateidetails
Laden von Beispielereignissen
Hinzufügen von globalen Feldern
Erstellen von Vorübereinstimmungsfiltern
Analysieren der XMP-Datei