The UNIX and Linux Forums  

Go Back   UNIX og Linux Forums > Spesielle Forums > Sikkerhet > IT Security RSS
.
google unix.com



Mer UNIX og Linux Forum Emner Du kan finne nyttig
Tråd Tråd startet Forum Svar Siste innlegg
Hvordan sette inn data befor noen feltet i en rad med data avhengig opp verdier i raden aemunathan Shell programmering og Skripting 8 03-18-2009 10:44
konvertere en Tabellrapporten format data til kommadelte data i ksh Hemamalini UNIX for Dummies Spørsmål og svar 2 06-16-2008 05:37
hvordan du skal lese data fra et Excel-ark og bruke de data som variabel i unix c Anne Grace UNIX for Advanced & ekspertbrukere 1 03-03-2008 07:21
hvordan du kan bekrefte at kopieres data til eksterne systemet er identisk med lokale data. ynilesh Shell programmering og Skripting 3 01-31-2008 08:55
Howto hente data fra rs232port andpull data i Oracle database-9i automatisk sjef UNIX for Dummies Spørsmål og svar 1 09-23-2007 03:35

 
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Søk i denne tråden Rate Thread Visningsmoduser
  #1 (permalink)  
Old 03-21-2009
iBot's Avatar
iBot iBot is offline
Forum Robot Girl
  
 

Bli Dato: Sep 2000
Posts: 22276
Data Normalization

En av utfordringene i IT-sikkerhet kartlegging er å finne ut hva jeg skal gjøre med fjellet som lett kan bli samlet inn. Når du har overvunnet tekniske og prosedyremessige utfordringer å samle inn data til et sentralt punkt, har du nå til normalize at data.
Jeg har funnet den beste måten å gjøre dette på er å organisere data etter kilde (for eksempel antivirus-programvare loggene), og deretter bygge database tabeller for hver kilde. Bruk felles kolonne navnene som source_host, dest_host og dato når dette er mulig. Det vil ta litt kreativ bruk av Perl, Python osv. å dele opp rå loggene til et format som er brukbare i databasen, men det vil være verdt det på lang sikt. Når dataene er riktig skiver og terninger, bør det være ganske trivielt å generere rapporter med fersk normaliserte data. For eksempel, du kan visuelt vise en liste over alle maskiner som har oppdaget en malware trussel de siste X dagene. Når dataene er der og det er fornuftig, er mulighetene uendelige.




Mer ...
 

Hugseliste

Thread Tools Søk i denne tråden
Søk i denne tråden:

Avansert søk
Visningsmoduser Ranger denne tråden
Ranger denne tråden:

Innleggsaktivitet Regler
Du kanskje ikke poste nye tråder
Du kanskje ikke poste svar
Du kanskje ikke post vedlegg
Du kanskje ikke redigere innleggene dine

BB-kode er
Smilefjes er
[IMG] koden
HTML-koden Av
Pingbacks er
Refbacks er




Alle klokkeslett er GMT -4. Nå er klokken 05:20.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Language Translations Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
UNIX og Linux Forums Content Copyright © 1993-2009. All Rights Reserved.Ad Management by RedTyger

Content Relevant nettadresser av vBSEO 3.2.0