Skip to main content

Ano ang Log Analysis?

Ang pagtatasa ng log ay ang set ng kasanayan ng pagsasalin ng data na nabuo ng isang computer sa makabuluhang impormasyon.Ang mga programa sa computer ay madalas na na -program upang makabuo ng mga log, tulad ng mga ulat ng error, na nagpapahiwatig ng pangkalahatang pag -andar ng item.Upang makatipid ng puwang sa hard drive ng computer system, ang mga log na ito ay madalas na nakasulat sa shorthand, na ginagawang kinakailangan ang pagsasalin upang kunin ang impormasyon.Ang pagsasalin ng mga log sa data ay madalas na ginagamit sa pag -aayos ng system, ugnayan sa pagitan ng tila hindi nauugnay na mga kaganapan sa isang system, at pag -uuri ng impormasyon ng log para sa mga layunin ng archival.Gumagana ang pag -aaral ng log upang mai -convert ang impormasyong iyon sa kapaki -pakinabang, mababasa na Ingles.Ang data ng log sa computer ay madalas na ibinibigay sa impormasyon ng stamp ng oras, na nagpapahintulot sa log analyst na makabuo ng isang gumaganang timeline ng mga nakaraang araw o linggo na mga kaganapan sa loob ng programa.Kapag ang isinalin na mga log mula sa iba't ibang mga aktibong programa sa system ay inihambing, ang mga pattern ay maaaring lumitaw na makakatulong upang mag-streamline, mag-optimize, mag-troubleshoot, at error-proof ang computer.

Isipin ang isang computer na nagpapatakbo ng 10 o 20 na mga programa nang sabay.Ngayon isipin na araw -araw sa 9:00 ng umaga, nag -crash ang computer.Sa kawalan ng data ng log, maaari itong maging mahirap o kahit na imposible upang mahulaan ang ugat ng isyu.Sa pagtatasa ng log, ang isang technician ay maaaring mabilis na makuha at isalin ang impormasyon sa pag -uulat ng log mula sa bawat programa, naghahanap ng anumang anomalyang pag -uugali na maaaring nag -trigger ng pag -crash.Kung isang programa lamang ang nag -uulat ng isang problema sa tiyak na oras, ang sanhi ay nagiging maliwanag;Kung ang dalawa o higit pang mga programa ay nag -uulat ng magkaparehong mga isyu, maaaring magamit ng technician ang data ng log upang mas malalim, naghahanap ng isang potensyal na salungatan sa pagitan ng dalawang hindi magagandang programa.Kasunod ng kanilang mga salawikain na yapak sa iba't ibang mga aktibong programa.Ang paghahanap ng mga pattern sa mga log ng iba't ibang mga programa ay maaaring makatulong sa pag -log technician upang makita kung hindi man napansin ang aktibidad ng hacker sa network ng computer.Halimbawa, ang paghahanap ng isang kakaibang pattern ng pag -access sa isang solong programa ay maaaring parang isang anomalya sa system, ngunit kung ang parehong pattern ng pag -access ay biglang lumilitaw sa isang dosenang iba't ibang mga log, mabuti ang mga pagkakataon na ang isang tao ay na -hack sa computer.

Sa pangkalahatan, ang pagsusuri ng log ay kapaki -pakinabang lamang tulad ng taong gumagawa ng pagsusuri.Habang ang isang bihasang technician na may mga taon ng karanasan ay maaaring makahanap ng mga pagkakamali at iba pang mga pattern sa tila hindi magkakaibang data, ang isang baguhan ay maaaring matisod nang tama sa parehong mga pahiwatig.Nagbibigay ang mga log ng programa ng hilaw na data na kinakailangan upang makagawa ng mga pagsasaayos, ngunit sa pamamagitan lamang ng intuwisyon ng tao ay maaaring maproseso ang data sa isang kapaki -pakinabang na form.