Visualisation Link

La commande link vous permet d'effectuer une analyse avancée des enregistrements de journal en combinant des enregistrements de journal individuels provenant de différentes sources en groupes, en fonction des champs que vous avez sélectionnés pour la liaison. Vous pouvez analyser les groupes en utilisant les mêmes champs que ceux qui ont servi à la liaison ou des champs supplémentaires pour observer des modèles inhabituels afin de détecter des anomalies.

La commande link peut être utilisée pour divers cas d'utilisation. Par exemple, des enregistrements de journal individuels provenant d'applications d'affaires peuvent être liés pour synthétiser des transactions d'affaires. Vous pouvez également utiliser des groupes pour synthétiser des sessions d'utilisateur à partir de journaux d'accès Web. Une fois ces enregistrements liés générés, ils peuvent être analysés pour détecter un comportement anormal. Voici quelques exemples de comportement anormal :

  • Transactions d'affaires dont l'exécution est anormalement longue ou se solde par un échec.

  • Sessions d'utilisateur qui téléchargent de grandes quantités de données par rapport à la normale.

Note

Pour utiliser la fonction Link, les utilisateurs doivent bien comprendre leurs sources de journaux. La fonction Link s'appuie sur un champ ou un jeu de champs utilisés pour combiner des enregistrements de journal individuels. Pour générer des associations significatives d'enregistrements de journal, il est important de connaître les champs pertinents qui peuvent être utilisés pour lier les enregistrements de journal.
Pour comprendre l'application de la fonction Link lors de l'exécution d'analyses avancées avec un exemple, voir Effectuer des analyses avancées avec Link, Exemples de regroupement sémantique et Exemples de disposition de vignette dans Link. Voici les fonctions mises en évidence dans les cas d'utilisation :
  • Tendance Link

  • Génération de graphiques avec des champs virtuels

  • Utilisation d'un énoncé SQL en tant que champ d'analyse

  • Génération de graphiques pour plusieurs champs et leurs valeurs

  • Agrégation de deuxième niveau

  • Analyse temporelle

  • Fonctions de navigation

  • Utiliser le symbole de devise dans la table et les graphiques des groupes

  • Utilisation de vignettes dans le lien pour afficher les données sommaires