classify

Use o comando classify para agrupar propriedades de grupos identificados pelo comando link. Esse comando retorna os seguintes detalhes e a faixa mínima e máxima das propriedades analisadas:

  • Id - Identificador do cluster
  • Contagem de Grupos - Número de grupos dentro de um cluster
  • Porcentagem - Porcentagem de um cluster em relação à distribuição de clusters
  • Distância - Distância de um cluster em relação à distribuição de clusters
  • Anomalia - Se um cluster é uma anomalia em relação à distribuição de clusters
  • Linha de Base de Anomalia - Linhas de base usadas para identificar um cluster como anomalia

Sintaxe

* | link <field_name> | classify [<classify_options>] <field_name> [, <field_name>] [as
    <new_field_name>]

Parâmetros

A tabela a seguir lista os parâmetros usados nesse comando, com suas descrições.

Parâmetro Descrição

classify_options

Sintaxe: [topcount = <count>] [bottomcount = <count>]

em que count é o número máximo de clusters a serem retornados.

O comando a seguir retorna uma análise da severidade em comparação com a contagem de cada transação:

* | link 'Transaction ID' | classify Severity, Count as 'Severity Analysis'