The UNIX and Linux Forums  


Go Back   Les systèmes UNIX et Linux Forums > Forums spécial > Sécurité > IT Security RSS
.
google unix.com



Plus d'UNIX et Linux Forum Sujets Vous trouverez peut-être utile
Fil Thread Starter Forum Réponses Last Post
Comment faire pour insérer des données dans un domaine avant une rangée de données en fonction des valeurs sur la ligne aemunathan De programmation et de script Shell 8 03-18-2009 10:44 PM
la conversion d'un format de données sous forme de tableaux de données séparés par des virgules, en KSH Hemamalini UNIX pour les nuls Questions et réponses 2 06-16-2008 05:37 AM
comment lire les données à partir d'une feuille Excel et l'utilisation de ces données en tant que variable dans l'unix c Anne Grace UNIX for Advanced & Expert Users 1 03-03-2008 07:21 AM
comment vérifier que les données copiées à distance du système est identique aux données locales. ynilesh De programmation et de script Shell 3 01-31-2008 08:55 AM
Comment saisir les données de rs232port andpull des données dans une base de données oracle 9i automatiquement patron UNIX pour les nuls Questions et réponses 1 09-23-2007 03:35 AM

 
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Recherche sur ce Thread Rate Thread Modes d'affichage
  #1 (permalink)  
Old 03-21-2009
iBot's Avatar
iBot iBot is offline
Forum Robot Girl
  
 

Join Date: Sep 2000
Messages: 22234
Normalisation des données

Un des défis de la surveillance de la sécurité IT est de trouver quoi faire avec les montagnes de données qui peuvent être facilement recueillies. Une fois que vous avez à surmonter tous les défis techniques et de procédure de la collecte de ces données à un point central, vous avez maintenant à normaliser les données.
J'ai trouvé le meilleur moyen de le faire est d'organiser vos données par la source (tels que les logiciels Antivirus logs), et ensuite construire des tables de bases de données pour chaque source. Utilisez des noms de colonnes, tels que source_host, dest_host, et la date si possible. Il faudra l'utilisation créative des Perl, Python, etc trancher le bois brut dans un format qui est utilisable dans votre base de données, mais il sera utile à long terme. Une fois les données a été correctement tranché et coupé en petits dés, il doit être assez trivial de générer des rapports avec vos données fraîchement normalisé. Par exemple, vous pouvez montrer une liste de toutes les machines qui ont détecté un malware menace, dans le passé, les X jours. Une fois les données sont là et il fait sens, les possibilités sont infinies.




Plus d'informations ...
 

Bookmarks

Thread Tools Recherche sur ce Thread
Recherche sur ce Thread:

Recherche avancée
Modes d'affichage Rate this thread
Rate this thread:

Règles de messages
Tu mai pas de nouvelles discussions: nonoui
Tu mai pas envoyer des réponses:
Tu mai pas envoyer des pièces jointes
Tu mai pas modifier vos messages

BB code est Sur
Smilies sont Sur
[IMG] code est Sur
Le code HTML est Hors tension
Trackbacks sont Sur
Pingbacks sont Sur
Refbacks sont Sur




Toutes les heures sont au format GMT -4. Le temps est maintenant 04:13 AM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Traductions Langue Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
Les systèmes UNIX et Linux Forums Content Copyright © 1993-2009. Tous droits Reserved.Ad de gestion par RedTyger

Content Relevant URLs par vBSEO 3.2.0