Žurnalų analizė yra įgūdžių rinkinys, leidžiantis kompiuterio sugeneruotus duomenis paversti reikšminga informacija. Kompiuterinės programos dažnai užprogramuotos generuoti „žurnalus“, pvz., klaidų ataskaitas, nurodančius bendrą elemento funkcionalumą. Siekiant sutaupyti vietos kompiuterio sistemos standžiajame diske, šie žurnalai dažnai rašomi trumpai, todėl informacijai išgauti būtinas vertimas. Žurnalų pavertimas duomenimis dažnai naudojamas sistemos trikčių šalinimui, tariamai nesusijusių sistemos įvykių koreliacijai ir žurnalo informacijos klasifikavimui archyvavimo tikslais.
Visiems, kurie nėra išmokyti juos suprasti, kompiuterio žurnalo duomenys atrodo kaip visiška kvailystė. Žurnalų analizė padeda konvertuoti šią informaciją į naudingą, skaitomą anglų kalbą. Kompiuteryje esantys žurnalo duomenys dažnai pateikiami su laiko žymos informacija, leidžiančia žurnalo analitikui sugeneruoti ankstesnės dienos ar savaitės įvykių darbo laiko juostą programoje. Lyginant išverstus žurnalus iš įvairių aktyvių sistemoje esančių programų, gali atsirasti šablonų, kurie gali padėti supaprastinti, optimizuoti, pašalinti triktis ir apsaugoti kompiuterį nuo klaidų.
Įsivaizduokite kompiuterį, kuriame vienu metu veikia 10 ar 20 programų. Dabar įsivaizduokite, kad kiekvieną dieną 9:00 val. kompiuteris sugenda. Nesant žurnalo duomenų, gali būti sunku arba net neįmanoma numatyti pagrindinės problemos priežastį. Naudodamas žurnalų analizę, technikas gali greitai gauti ir išversti žurnalo ataskaitų informaciją iš kiekvienos programos, ieškodamas bet kokio nenormalaus elgesio, kuris galėjo sukelti gedimą. Jei tik viena programa praneša apie problemą tuo konkrečiu metu, priežastis tampa akivaizdi; jei dvi ar daugiau programų praneša apie identiškas problemas, technikas gali naudoti žurnalo duomenis, kad įsigilintų ir ieškotų galimo konflikto tarp dviejų netinkamai veikiančių programų.
Žurnalų analizė taip pat gali būti naudojama kenkėjiškų programų pažangai sistemoje sekti, sekant jų patarlių „pėdsakais“ įvairiose aktyviose programose. Rasti šablonus įvairių programų žurnaluose gali padėti žurnalų technikai aptikti kitaip nepastebėtą įsilaužėlių veiklą kompiuterių tinkle. Pavyzdžiui, rasti keistą prieigos šabloną vienoje programoje gali atrodyti kaip sistemos anomalija, bet jei tas pats prieigos šablonas staiga pasirodo keliolikoje skirtingų žurnalų, didelė tikimybė, kad kažkas įsilaužė į kompiuterį.
Apskritai žurnalo analizė yra tik tiek naudinga, kiek ją atlieka asmuo. Nors kvalifikuotas technikas, turintis ilgametę patirtį, gali rasti klaidų ir kitų modelių iš pažiūros skirtingų duomenų, naujokas gali suklupti pro tuos pačius įkalčius. Programos žurnalai pateikia neapdorotus duomenis, reikalingus koregavimui, tačiau tik žmogaus intuicija gali būti apdoroti į naudingą formą.