The UNIX and Linux Forums  


Go Back   UNIX og Linux Forums > Særlige Forums > Sikkerhed > IT-sikkerhed RSS
.
google unix.com



Mere UNIX og Linux Forum Emner du måske kan finde Helpful
Tråd Thread Starter Forum Svar Last Post
Hvordan du indsætter data Inden nogle område i rækken af data alt op på værdier i række aemunathan Shell Programmering og Scripting 8 03-18-2009 10:44 PM
omvende en tabelform format data til kommasepareret data i ksh Hemamalini UNIX for dummyer Spørgsmål & svar 2 06-16-2008 05:37 AM
hvordan man kan læse data fra et Excel-ark og bruge disse data som variabel i UNIX c Anne Grace UNIX for Advanced & Ekspertsøgning Brugere 1 03-03-2008 07:21 AM
hvordan man kan kontrollere, at kopieres data til fjerntliggende system er identisk med de lokale data. ynilesh Shell Programmering og Scripting 3 01-31-2008 08:55 AM
Howto opsamling af data fra rs232port andpull data i Oracle Database-9i automatisk boss UNIX for dummyer Spørgsmål & svar 1 09-23-2007 03:35 AM

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Søg denne tråd Rate Thread Display Modes
  #1 (permalink)  
Old 03-21-2009
iBot's Avatar
iBot iBot is offline
Forum Robot Girl
  
 

Join Date: Sep 2000
Indlæg: 22.253
Data Normalization

En af udfordringerne for IT-sikkerhed overvågning er regne ud hvad der skal ske med bjerge af data, der let kan samles. Når du har overvundet alle tekniske og proceduremæssige udfordringer til indsamling at data på et centralt sted, har du nu at normalisere at data.
Jeg har fundet den bedste måde at gøre dette på er at organisere dine data ved kilden (f.eks Antivirus software logfiler), og derefter bygge database tabeller for hver kilde. Brug fælles kolonne navne som source_host, dest_host, og datoen, hvor det er muligt. Det vil tage nogle kreative brug af Perl, Python, etc. til at skive op rå logfiler til et format, der er anvendelige i din database, men det vil være det værd i det lange løb. Når data er blevet korrekt skiver og terninger, bør det være temmelig trivielt at generere rapporter med din frisk normaliserede data. Du kan f.eks visuelt vise en liste over alle de maskiner, som har opdaget en malware trussel i de sidste X dage. Når dataene er derinde, og det er fornuftigt, mulighederne er uendelige.




Mere ...
Closed Thread

Bogmærker

Thread Tools Søg denne tråd
Søg denne tråd:

Avanceret søgning
Display Modes Bedøm denne tråd
Bedøm denne tråd:

Udstationering Regler
Du kan ikke post nye tråde
Du kan ikke post svar
Du kan ikke post vedhæftede filer
Du kan ikke redigere dine indlæg

BB-kode er
Smilies er
[IMG] koden er
HTML-koden er Slukket
Trackbacks er
Pingbacks er
Refbacks er




Alle tidspunkter er GMT -4. Den tid er nu 04:48 PM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Oversættelser Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
UNIX og Linux Forums Content Copyright © 1993-2009. Alle rettigheder Reserved.Ad Management ved RedTyger

Content Relevant webadresser ved vBSEO 3.2.0