![]() |
|
|
google unix.com
|
|||||||
| Forums | Registrer | Forum Regler | Links | Albums | FAQ | Members List | Kalender | Søgning | Dagens Stillinger | Mark Forums Read |
Mere UNIX og Linux Forum Emner du måske kan finde Helpful
|
||||
| Tråd | Thread Starter | Forum | Svar | Last Post |
| Hvordan du indsætter data Inden nogle område i rækken af data alt op på værdier i række | aemunathan | Shell Programmering og Scripting | 8 | 03-18-2009 10:44 PM |
| omvende en tabelform format data til kommasepareret data i ksh | Hemamalini | UNIX for dummyer Spørgsmål & svar | 2 | 06-16-2008 05:37 AM |
| hvordan man kan læse data fra et Excel-ark og bruge disse data som variabel i UNIX c | Anne Grace | UNIX for Advanced & Ekspertsøgning Brugere | 1 | 03-03-2008 07:21 AM |
| hvordan man kan kontrollere, at kopieres data til fjerntliggende system er identisk med de lokale data. | ynilesh | Shell Programmering og Scripting | 3 | 01-31-2008 08:55 AM |
| Howto opsamling af data fra rs232port andpull data i Oracle Database-9i automatisk | boss | UNIX for dummyer Spørgsmål & svar | 1 | 09-23-2007 03:35 AM |
![]() |
|
|
LinkBack | Thread Tools | Søg denne tråd | Rate Thread | Display Modes |
|
|
|
|||||
|
Data Normalization
En af udfordringerne for IT-sikkerhed overvågning er regne ud hvad der skal ske med bjerge af data, der let kan samles. Når du har overvundet alle tekniske og proceduremæssige udfordringer til indsamling at data på et centralt sted, har du nu at normalisere at data.
Jeg har fundet den bedste måde at gøre dette på er at organisere dine data ved kilden (f.eks Antivirus software logfiler), og derefter bygge database tabeller for hver kilde. Brug fælles kolonne navne som source_host, dest_host, og datoen, hvor det er muligt. Det vil tage nogle kreative brug af Perl, Python, etc. til at skive op rå logfiler til et format, der er anvendelige i din database, men det vil være det værd i det lange løb. Når data er blevet korrekt skiver og terninger, bør det være temmelig trivielt at generere rapporter med din frisk normaliserede data. Du kan f.eks visuelt vise en liste over alle de maskiner, som har opdaget en malware trussel i de sidste X dage. Når dataene er derinde, og det er fornuftigt, mulighederne er uendelige. Mere ... |
![]() |
| Bogmærker |
| Thread Tools | Søg denne tråd |
| Display Modes | Bedøm denne tråd |
|
|