Manuel d'administration › Mappage et analyse › Création d'un fichier d'analyse de message
Création d'un fichier d'analyse de message
Vous pouvez utiliser l'Assistant de fichier d'analyse pour créer, modifier et analyser un fichier d'analyse de message (XMP). Les fichiers d'analyse lisent les données d'événements bruts entrants et créent des paires nom-valeur, ce qui vous permet d'établir des mappages avant même le processus de mappage des données. L'efficacité globale du mappage en est améliorée.
Remarque : Les noms conformes à la CEG ne sont pas obligatoires pour l'analyse des événements, ce qui vous offre une flexibilité supplémentaire pour créer des paires nom/valeur. Les champs CEG peuvent être sélectionnés, mais les noms et valeurs des champs ne sont pas limités aux valeurs CEG.
Le processus de création ou de modification d'un fichier XMP se compose des étapes suivantes.
- Ouverture de l'Assistant de fichier d'analyse
- Indication des détails du fichier : nom du fichier, nom du journal et informations de support, notamment
- Localisation d'exemples d'événements pour le test et la construction de fichier
- Définition de valeurs globales qui s'appliquent à tous les événements analysés par le fichier
- Création ou modification de chaînes de précorrespondance pour commencer l'analyse des événements
- Sélection de filtres de précorrespondance pour joindre des filtres d'analyse
- Création ou modification des filtres d'analyse pour terminer l'analyse des événements
- Analyse et enregistrement du fichier XMP nouveau ou modifié
Informations complémentaires :
Définition des détails de fichier
Chargement d'exemples d'événements
Ajout de champs globaux
Création d'un filtre de précorrespondance
Analyse du fichier XMP