Un des défis de la surveillance de la sécurité IT est de trouver quoi faire avec les montagnes de données qui peuvent être facilement recueillies. Une fois que vous avez à surmonter tous les défis techniques et de procédure de la collecte de ces données à un point central, vous avez maintenant à normaliser les données.
J'ai trouvé le meilleur moyen de le faire est d'organiser vos données par la source (tels que les logiciels Antivirus logs), et ensuite construire des tables de bases de données pour chaque source. Utilisez des noms de colonnes, tels que source_host, dest_host, et la date si possible. Il faudra l'utilisation créative des
Perl, Python, etc trancher le bois brut dans un format qui est utilisable dans votre base de données, mais il sera utile à long terme. Une fois les données a été correctement tranché et coupé en petits dés, il doit être assez trivial de générer des rapports avec vos données fraîchement normalisé. Par exemple, vous pouvez montrer une liste de toutes les machines qui ont détecté un malware menace, dans le passé, les X jours. Une fois les données sont là et il fait sens, les possibilités sont infinies.
Plus d'informations ...