У меня есть большая таблица SQL, которая по сути является журналом. Данные довольно сложные, и я пытаюсь найти способ идентифицировать аномалии без понимания всех данных. Я нашел много инструментов для обнаружения аномалий, но большинство из них требует своего рода «среднего человека», то есть Elastic Search, Splunk и т. Д.
Кто-нибудь знает инструмент, который может работать с таблицей SQL, которая автоматически создает базовую линию и оповещает об аномалиях?
Это может показаться ленивым, но я потратил десятки часов на написание отдельных сценариев отчетности, когда узнал, что означает каждый тип события и какие другие поля идут с каждым событием, и я не чувствую себя ближе к возможности оповещать о реальных проблемах в осмысленно. Таблица содержит 41 столбец и всего 500 миллионов строк (данные за 3 года).