Skip to main content

Hvad er loganalyse?

Loganalyse er dygtighedssættet med at oversætte data genereret af en computer til meningsfuld information.Computerprogrammer er ofte programmeret til at generere logfiler, såsom fejlrapporter, hvilket indikerer den generelle funktionalitet af varen.For at bevare plads på computersystemerne harddisk skrives disse logfiler ofte i korthed, hvilket gør oversættelse nødvendig for at udtrække informationen.Oversættelse af logfiler til data bruges ofte til systemfejlfinding, sammenhæng mellem tilsyneladende ikke -relaterede begivenheder på et system og klassificering af loginformation til arkivformål.

Computerlogdata ser ud som komplet gibberish for nogen, der ikke er uddannet til at forstå det.Loganalyse arbejder for at konvertere disse oplysninger tilbage til nyttige, læsbare engelsk.Logdataene på computeren er ofte forsynet med tidsstempeloplysninger, så loganalytikeren kan generere en arbejdstidslinje for de foregående dage eller ugers begivenheder i programmet.Når de oversatte logfiler fra forskellige aktive programmer på systemet sammenlignes, kan mønstre dukke op, der kan hjælpe med at strømline, optimere, fejlfinde og fejlbesikker computeren.

Forestil dig en computer, der kører 10 eller 20 programmer på samme tid.Forestil dig nu, at computeren hver dag kl. 9.00 går ned.I mangel af logdata kan det være vanskeligt eller endda umuligt at forudsige den grundlæggende årsag til problemet.Med loganalyse kan en tekniker hurtigt få og oversætte lograpporteringsoplysningerne fra hvert program på udkig efter enhver anomal opførsel, der måtte have udløst styrtet.Hvis kun et program rapporterer et problem på det specifikke tidspunkt, bliver årsagen tydelig;Hvis to eller flere programmer rapporterer om identiske problemer, kan teknikeren bruge logdataene til at dybe dybere på udkig efter en potentiel konflikt mellem de to funktionsdygtige programmer.

Loganalyse kan også bruges til at spore fremskridt med ondsindede programmer i systemet af systemet afEfter deres ordsprogede fodspor på tværs af forskellige aktive programmer.At finde mønstre i logfilerne i forskellige programmer kan hjælpe log -teknikeren med at registrere ellers ubemærket hackeraktivitet på computernetværket.For eksempel kan det at finde et underligt adgangsmønster i et enkelt program virke som en afvigelse i systemet, men hvis det samme adgangsmønster pludselig vises i et dusin forskellige logfiler, er chancerne gode for, at nogen har hacket ind i computeren.

Generelt er loganalyse kun lige så nyttig som den person, der udfører analysen.Mens en dygtig tekniker med mange års erfaring muligvis kan finde fejl og andre mønstre i tilsyneladende forskellige data, kan en novice måske snuble lige forbi de samme ledetråde.Programlogfilerne giver de rå data, der er nødvendige for at foretage justeringer, men kun gennem menneskelig intuition kan disse data behandles til en nyttig form.