前のトピック: 共通イベント文法

次のトピック: イベントの 7 つの領域

CEG とは

CEG(Common Event Grammar、共通イベント文法)は、収集されたイベント情報の指定に使用される文法です。 CEG に基づいて、ログ ソースから収集された元のイベント データを標準化して、共通の形式で指定できます。これにより、それらのデータは表示および理解しやすくなります。 ログ イベント内の各データ フィールドは特定のデータ表記に変換され、一貫して分類されます。 CEG では、フィールドの標準セットを使用してイベント情報を指定します。 フィールドの一覧は、イベント内のエンティティについて説明する 7 つの領域に分割されます。

このセクションには、以下のトピックが含まれています。

イベントの 7 つの領域

イベントのタイプ

イベントのタイプの特定