![]() |
|
|
google unix.com
|
|||||||
| Forums | Registrer | Forum Rules | Lenker | Album | FAQ | Medlemsliste | Kalender | Søke | Dagens innlegg | Marker forumene som lest |
Mer UNIX og Linux Forum Emner Du kan finne nyttig
|
||||
| Tråd | Tråd startet | Forum | Svar | Siste innlegg |
| Hvordan sette inn data befor noen feltet i en rad med data avhengig opp verdier i raden | aemunathan | Shell programmering og Skripting | 8 | 03-18-2009 10:44 |
| konvertere en Tabellrapporten format data til kommadelte data i ksh | Hemamalini | UNIX for Dummies Spørsmål og svar | 2 | 06-16-2008 05:37 |
| hvordan du skal lese data fra et Excel-ark og bruke de data som variabel i unix c | Anne Grace | UNIX for Advanced & ekspertbrukere | 1 | 03-03-2008 07:21 |
| hvordan du kan bekrefte at kopieres data til eksterne systemet er identisk med lokale data. | ynilesh | Shell programmering og Skripting | 3 | 01-31-2008 08:55 |
| Howto hente data fra rs232port andpull data i Oracle database-9i automatisk | sjef | UNIX for Dummies Spørsmål og svar | 1 | 09-23-2007 03:35 |
|
|
LinkBack | Thread Tools | Søk i denne tråden | Rate Thread | Visningsmoduser |
|
|||||
|
Data Normalization
En av utfordringene i IT-sikkerhet kartlegging er å finne ut hva jeg skal gjøre med fjellet som lett kan bli samlet inn. Når du har overvunnet tekniske og prosedyremessige utfordringer å samle inn data til et sentralt punkt, har du nå til normalize at data.
Jeg har funnet den beste måten å gjøre dette på er å organisere data etter kilde (for eksempel antivirus-programvare loggene), og deretter bygge database tabeller for hver kilde. Bruk felles kolonne navnene som source_host, dest_host og dato når dette er mulig. Det vil ta litt kreativ bruk av Perl, Python osv. å dele opp rå loggene til et format som er brukbare i databasen, men det vil være verdt det på lang sikt. Når dataene er riktig skiver og terninger, bør det være ganske trivielt å generere rapporter med fersk normaliserte data. For eksempel, du kan visuelt vise en liste over alle maskiner som har oppdaget en malware trussel de siste X dagene. Når dataene er der og det er fornuftig, er mulighetene uendelige. Mer ... |
| Hugseliste |
| Thread Tools | Søk i denne tråden |
| Visningsmoduser | Ranger denne tråden |
|
|