classify

Utilisez la commande classify pour regrouper en clusters les propriétés des groupes identifiés par la commande link. Cette commande renvoie les détails suivants, ainsi que la plage minimale-maximale des propriétés analysées :

  • ID : identificateur de cluster
  • Nombre de groupes : nombre de groupes au sein d'un cluster
  • Pourcentage : pourcentage d'un cluster par rapport à la distribution de cluster
  • Distance : distance d'un cluster par rapport à la distribution de cluster
  • Anomalie : indique si un cluster est une anomalie par rapport à la distribution de cluster
  • Valeur de référence d'anomalie : valeurs de référence utilisées pour identifier un cluster en tant qu'anomalie

Syntaxe

* | link <field_name> | classify [<classify_options>] <field_name> [, <field_name>] [as
    <new_field_name>]

Paramètres

Le tableau suivant répertorie les paramètres utilisés dans cette commande, ainsi que leur description.

Paramètre Description

classify_options

Syntaxe : [topcount = <count>] [bottomcount = <count>]

count est le nombre maximal de clusters à renvoyer.

La commande suivante renvoie une analyse de la gravité par rapport au décompte pour chaque transaction :

* | link 'Transaction ID' | classify Severity, Count as 'Severity Analysis'