classify

Utilizzare il comando classify per raggruppare le proprietà dei gruppi identificati dal comando link. Questo comando restituisce i dettagli riportati di seguito e l'intervallo minimo e massimo delle proprietà analizzate.

  • Id: identificativo del cluster
  • Conteggio gruppi: numero di gruppi all'interno di un cluster
  • Percentuale: percentuale di un cluster rispetto alla distribuzione del cluster
  • Distanza: distanza di un cluster rispetto alla distribuzione del cluster
  • Anomalia: indica se un cluster è un'anomalia relativa alla distribuzione del cluster.
  • Baseline anomalie: le baseline utilizzate per identificare un cluster come anomalia

Sintassi

* | link <field_name> | classify [<classify_options>] <field_name> [, <field_name>] [as
    <new_field_name>]

Parametri

La tabella seguente elenca i parametri utilizzati in questo comando e le relative descrizioni.

Parametro descrizione;

classify_options

Sintassi: [topcount = <count>] [bottomcount = <count>]

dove count è il numero massimo di cluster da restituire.

Il comando seguente restituisce un'analisi della gravità rispetto al conteggio per ogni transazione:

* | link 'Transaction ID' | classify Severity, Count as 'Severity Analysis'