L'analyse de journaux est l'un des meilleurs moyens pour surveiller le bon fonctionnement d'un système ou effectuer de la détection d'intrusion. Pour cela les expressions rationnelles sont un outil très puissant afin de décrire les événements. La génération de ces expressions peut être un travail de longue halène, surtout de façon initiale où l'administrateur peut se retrouver noyer sous des centaines d'événements différents. slct est un outil permettant de guider l'administrateur en lui présentant des solutions décrivant le plus grand nombre possible d'événements.