La corrélation est le processus d'analyse et de détermination d'un ensemble d'événements associés, en fonction d'un jeu de règles utilisées pour l'interprétation des données contenues dans les événements. L'analyseur de journal fournit plusieurs méthodes de corrélation d'informations dans un fichier journal unique, telles que l'organisation des événements dans un journal (par horodatage, par exemple) ou le filtrage des événements (seuls les événements comportant un ID d'unité d'exécution spécifique s'affichent). L'analyseur de journal permet également d'analyser et de corréler des événements dans plusieurs journaux, à l'aide des algorithmes importés et appliqués sous la forme d'un ensemble de plug-ins de corrélation. Les plug-ins de corrélation permettent généralement d'associer les données dans deux journaux différents, à l'aide d'un jeu de règles très spécifique permettant l'analyse et la corrélation des données. Les données utilisées par les plug-ins de corrélation pour la détermination des relations sont désignées par données de corrélation.
La plupart des types de corrélation peuvent être classés sous forme de corrélation séquentielle ou de corrélation associative.La corrélation séquentielle permet d'organiser un ensemble d'événements à l'aide d'un jeu de valeurs spécifiques et des règles organisant ces valeurs. L'organisation d'un ensemble d'événements par horodatage est un exemple de corrélation séquentielle.La corrélation associative regroupe un ensemble d'événements comportant des informations équivalentes ou associées, à l'aide d'un jeu de valeurs spécifiques et des règles permettant l'interprétation de ces valeurs. La corrélation associative permet d'associer deux événements, de regrouper un ensemble d'événements ou d'associer deux groupes d'événements. L'affichage des événements comportant le même ID d'unité d'exécution est un exemple de corrélation associative. Pour finir, les types de corrélation peuvent être utilisés collectivement pour fournir une image complète. Par exemple, lors du regroupement d'un ensemble d'événements, les événements sont généralement organisés dans le groupe.
L'analyseur de journal fournit, dans le cadre de l'implémentation de base, plusieurs méthodes de corrélation pour les événements d'un journal de produit unique :
Corrélation séquentielle : tri des événements dans un journal en fonction des différentes zones contenues dans l'événement (par exemple, horodatage) Corrélation associative : filtrage des événements affichés dans un journal en fonction des valeurs des différentes zones contenues dans les événements (par exemple, ID d'unité d'exécution)L'analyseur de journal permet également de regrouper plusieurs fichiers journaux en un journal unique à des fins d'analyse. Par conséquent, ces méthodes servent également à analyser les informations de plusieurs fichiers journaux, partant du principe que ces derniers sont regroupés en un fichier d'analyse unique. L'analyseur de journal permet, dans le cadre de l'implémentation de base, d'effectuer les tâches suivantes :
Concepts connexes
Présentation de l'analyseur de journal
Corrélation des fichiers journaux
Tâches connexes
Affichage des interactions de journaux
Affichage des interactions d'unités d'exécution de journaux
Utilisation des fichiers journaux
Utilisation de la vue Diagramme de séquence
Référence associée
Vues Diagramme de séquence
Vue Interactions de journaux
Vue Interactions des unités d'exécution de journaux
Vue Journal
(C) Copyright IBM Corporation 2000, 2003. All Rights Reserved.