Visualização de Link

O Link permite que você execute uma análise avançada dos registros de log combinando registros de log individuais de origens de log em grupos, com base nos campos selecionados para vinculação. Você pode analisar os grupos usando os mesmos campos que os usados para vincular ou campos adicionais para observar padrões incomuns para detectar anomalias.

O comando Link pode ser usado para uma variedade de casos de uso. Por exemplo, os registros de log individuais dos aplicativos de negócios podem ser vinculados para sintetizar transações de negócios. Os grupos também podem ser usados para sintetizar sessões de usuário usando logs de acesso Web. Uma vez gerados esses registros vinculados, eles podem ser analisados em busca de comportamento anômalo. Alguns exemplos desse comportamento anômalo podem incluir:

  • Transações de Negócios que estão demorando muito para serem executadas ou estão falhando.

  • Sessões do usuário que estão fazendo download de grandes volumes de dados mais do que o normal.

Observação

Para usar o recurso Link, os usuários precisam ter uma boa compreensão de suas origens de log. O recurso Link conta com um campo ou um conjunto de campos usados para combinar registros de log individuais. Para gerar associações significativas de registros de log, é importante saber os campos relevantes que podem ser usados para vincular os registros de log.
Para entender o aplicativo do recurso Link na execução de análise avançada com um exemplo, consulte Executar Análise Avançada com Link, Exemplos de Clusterização Semântica e Exemplos de Layout de Bloco no Link. Estes são os recursos destacados nos casos de uso:
  • Tendência do Link

  • Gerando gráficos com campos virtuais

  • Usando a instrução SQL como campo de análise

  • Gerando gráficos para vários campos e seus valores

  • Agregação de segundo nível

  • Análise de tempo

  • Funções de navegação

  • Usando o símbolo de moeda em tabelas e gráficos de grupos

  • Usando blocos no link para mostrar dados resumidos