Kapitel 1. Überblick

Dieser FileHandler erlaubt die Analyse von Linux Accounting Log-Dateien im Format, welches vom Linux Kernel definiert wird (siehe man page von acct).

Er verfügt über einen Mechanismus zum Absuchen eines Verzeichnisses nach neuen und veränderten Log-Dateien. Die darin enthaltenen Informationen werden dann in einer kompakten Form in den Arbeitsspeicher geladen.

Nach dem Laden der Daten können diese für die Anzeige gefiltert werden. Dies kann über eine XML-Datei mit den Filterkriterien konfiguriert werden. (Ein solcher Filter kann auch beim Laden angegeben werden, um die Einträge zu verwerfen, welche nicht in den Arbeitsspeicher geladen werden sollen).

Basierend auf diesen Informationen können nun verschiedene Reports mit den aggregierten Statistiken der interessantesten Bereiche angesehen werden. In diesen Reports können die interessierenden Bereiche aus der Tabelle aller Log-Einträge ausgewählt werden. Dies erlaubt das Verständnis des Benutzer-Verhaltens im Kontext.

Ein Auffrischungs-Algorithmus kann auf veränderte und neue Log-Dateien auf Disk prüfen und wird dann nur die notwendigsten Teile neue laden müssen, womit der Analyse-Overhead auf ein Minimum reduziert wird.