Vorheriges Thema: ELM-Schemadefinition

Nächstes Thema: Sieben Bereiche eines Ereignisses

Was ist die CEG?

Die CA ELM-Schemadefinition (Common Event Grammar = CEG) ist eine Grammatik, die verwendet wird, um Ereignisinformationen nach deren Erfassung auszugeben. Sie bietet ein Mittel, die Rohereignisdaten, die von den Protokollquellen gesammelt wurden, zu normalisieren, und sie zur einfachen Anzeige und zum leichten Verständnis in einem allgemeinen Format anzugeben. Jedes Datenfeld in einem Protokollereignis wird in eine bestimmte Datendarstellung konvertiert und einheitlich kategorisiert. Die CEG verwendet einen Standardsatz von Feldern, um Ereignisinformationen anzugeben. Die Liste der Felder ist in sieben Bereiche aufgeteilt, die beschreibende Informationen über die Entitäten in dem Ereignis liefern.

Dieses Kapitel enthält folgende Themen:

Sieben Bereiche eines Ereignisses

Ereignistypen

Ermittlung des Ereignistyps