Vorheriges Thema: Ereignisstatus

Nächstes Thema: Erstellen von Dateien zum Analysieren von Nachrichten

Aufgaben mit Zuordnungs- und Analyseregeln

Mit Hilfe von Paaren aus Dateien zum Analysieren von Nachrichten (XMP) und Zuordnen von Daten (DM) werden Daten bestimmter Typen von Ereignisquellen erfasst und standardisiert. Zur Generierung eines Ereignisses, das in einen Bericht aufgenommen und im Ereignisprotokoll erfasst werden kann, durchlaufen die meisten eingehenden nativen Ereignisse einen Analyse- und Zuordnungsprozess. Über SAPI oder iTechnology übermittelte Ereignisse müssen nicht analysiert werden, sondern werden direkt zugeordnet.

Hinweis: Damit Sie von diesen Funktionen bestmöglich profitieren, sollten Sie unbedingt mit Folgendem vertraut sein: Rohereignissen und erfassten Ereignissen in Ihrer Umgebung, Zielfeldern, die analysiert werden sollen, der Syntax für reguläre Ausdrücke, CEG, DM- und XMP-Dateien und wie diese Ereignisse analysieren.

Die XML-basierten XMP-Dateien lesen eingehende Rohereignisdaten und erstellen entsprechend Ihren Angaben Namen-Wert-Paare. Anschließend werden die durch die Nachrichtenanalyse zugewiesenen Namen-Wert-Paare mit Hilfe von DM-Dateien der ELM-Schemadefinition zugeordnet. Bei der Erstellung neuer Analyse- und Zuordnungsdateien sind diese als Teil eines Prozesses zu betrachten. Beispiel: Eine effiziente und vollständige Analyse erleichtert und beschleunigt die Zuordnung.

Weitere Informationen

Versionen von Ereignisverfeinerungskomponenten

Erstellen von Dateien zum Analysieren von Nachrichten

Erstellen von Datenzuordnungsdateien