Vorheriges Thema: Aufgaben mit Zuordnungs- und Analyseregeln

Nächstes Thema: Öffnen des Assistenten für Analysedateien

Erstellen von Dateien zum Analysieren von Nachrichten

XMP-Dateien zum Analysieren von Nachrichten können mit dem Assistenten für Analysedateien erstellt werden. Analysedateien lesen die Daten eingehender Rohereignisse und erstellen Namen-Wert-Paare, mit denen Sie Zuordnungen schon vor dem Datenzuordnungsprozess erstellen können. Dies beschleunigt die Zuordnung.

Hinweis: Die Felder für die ELM-Schemadefinition (CEG) gelten nicht für die Ereignisanalyse, so dass Sie bei der Erstellung von Namen-Wert-Paaren noch flexibler sind. Die CEG-Felder können ausgewählt werden, aber die Feldnamen und Werte sind nicht auf CEG-Werte beschränkt.

Die Erstellung oder Bearbeitung einer XMP-Datei umfasst folgende Schritte:

  1. Öffnen des Assistenten für Analysedateien.
  2. Angeben der Dateiinformationen (Anmeldename, Protokollname und Supportinformationen).
  3. Suchen von Beispielereignissen zum Testen und Erstellen von Dateien.
  4. Auswählen globaler Werte, die für alle Ereignisse gelten, die von der Datei analysiert werden.
  5. Erstellen oder Bearbeiten von Vorübereinstimmungs-Zeichenfolgen, um mit der Ereignisanalyse zu beginnen.
  6. Auswählen von Vorübereinstimmungsfiltern für die Analyse von Filteranhängen.
  7. Erstellen oder Bearbeiten von Analysefiltern, um die Ereignisanalyse abzuschließen.
  8. Analysieren und Speichern der neuen oder bearbeiteten XMP-Datei.

Weitere Informationen

Öffnen des Assistenten für Analysedateien

Angeben von Dateidetails

Laden von Beispielereignissen

Hinzufügen von globalen Feldern

Erstellen von Vorübereinstimmungsfiltern

Analysieren der XMP-Datei