Rubrique précédente: Tâches liées aux règles de mappage et d'analyse

Rubrique suivante: Ouverture de l'Assistant de fichier d'analyse

Création d'un fichier d'analyse de message

Vous pouvez utiliser l'Assistant de fichier d'analyse pour créer, modifier et analyser un fichier d'analyse de message (XMP). Les fichiers d'analyse lisent les données d'événements bruts entrants et créent des paires nom-valeur, ce qui vous permet d'établir des mappages avant même le processus de mappage des données. L'efficacité globale du mappage en est améliorée.

Remarque : Les noms conformes à la CEG ne sont pas obligatoires pour l'analyse des événements, ce qui vous offre une flexibilité supplémentaire pour créer des paires nom/valeur. Les champs CEG peuvent être sélectionnés, mais les noms et valeurs des champs ne sont pas limités aux valeurs CEG.

Le processus de création ou de modification d'un fichier XMP se compose des étapes suivantes.

  1. Ouverture de l'Assistant de fichier d'analyse
  2. Indication des détails du fichier : nom du fichier, nom du journal et informations de support, notamment
  3. Localisation d'exemples d'événements pour le test et la construction de fichier
  4. Définition de valeurs globales qui s'appliquent à tous les événements analysés par le fichier
  5. Création ou modification de chaînes de précorrespondance pour commencer l'analyse des événements
  6. Sélection de filtres de précorrespondance pour joindre des filtres d'analyse
  7. Création ou modification des filtres d'analyse pour terminer l'analyse des événements
  8. Analyse et enregistrement du fichier XMP nouveau ou modifié

Informations complémentaires :

Définition des détails de fichier

Chargement d'exemples d'événements

Ajout de champs globaux

Création d'un filtre de précorrespondance

Analyse du fichier XMP