classify

Utilice el comando classify para agrupar las propiedades de los grupos que haya identificado el comando link. Este comando devuelve los siguientes detalles y el rango mínimo y máximo de las propiedades analizadas:

  • ID: identificador de cluster
  • Recuento de grupo: número de grupos dentro de un cluster
  • Porcentaje: porcentaje de un cluster en relación con la distribución del cluster
  • Distancia: distancia de un cluster con respecto a la distribución del cluster
  • Anomalía: si un cluster es una anomalía relativa a la distribución del cluster
  • Base de anomalía: bases utilizadas para identificar un cluster como anomalía

Sintaxis

* | link <field_name> | classify [<classify_options>] <field_name> [, <field_name>] [as
    <new_field_name>]

Parámetros

En la siguiente tabla se muestran los parámetros utilizados en este comando, junto con sus descripciones.

Parámetro Descripción

classify_options

Sintaxis: [topcount = <count>] [bottomcount = <count>]

donde count es el número máximo de clusters que se devolverán.

Con el siguiente comando se devuelve un análisis de gravedad frente al recuento de cada transacción:

* | link 'Transaction ID' | classify Severity, Count as 'Severity Analysis'