日志分析做为现在行业的基本需求,但是在分析过程中,却存在一定的困难; 我分析的Linux系统日志,在分析过程遇到了以下问题: 同一个日志中,日志事件描述的格式不同,对事件描述中的对象提取存在困难,面对不同格式的事件该如何解决? 还望各位大佬帮忙解答,谢谢