
تقوم هذه الأداة بتحليل بيانات السجل وتتيح تعريف مسارات تحليلية لكشف الشذوذ. تم تصميمها لتشغيل التحليل بموارد محدودة وأدنى صلاحيات ممكنة لجعلها مناسبة للاستخدام على خوادم الإنتاج.
تقوم هذه الأداة بتحليل بيانات السجلات وتسمح بتعريف خطوط أنابيب التحليل للكشف عن الشذوذ. صُممت لتشغيل التحليل بموارد محدودة وأقل صلاحيات ممكنة لجعلها مناسبة للاستخدام على خوادم الإنتاج.
لتثبيت logdata-anomaly-miner، يلزم وجود نظام لينكس مع بايثون >= 3.6. جميع إصدارات أوبونتو و ديبيان التي قمنا باختبارها موصى بها حالياً. يوجد دعم تجريبي فقط لـ فيدورا. بشكل أكثر تحديداً، الأنظمة المختبرة تشمل Debian Buster، Debian Bullseye، Debian Bookworm، Ubuntu 20.04، Ubuntu 22.04، Fedora (صورة دوكر fedora:latest)، و RedHat (صورة دوكر redhat/ubi9).
انظر requirements.txt لمزيد من تبعيات الوحدات
توجد حزم Debian لـ logdata-anomaly-miner في المستودعات الرسمية لـ Debian/Ubuntu.
apt-get update && apt-get install logdata-anomaly-miner
الأمر التالي سيقوم بتثبيت أحدث إصدار مستقر:
cd $HOME
wget https://raw.githubusercontent.com/ait-aecid/logdata-anomaly-miner/main/scripts/aminer_install.sh
chmod +x aminer_install.sh
./aminer_install.sh
للتثبيت باستخدام Docker، انظر: النشر باستخدام Docker
فيما يلي بعض الموارد للقراءة من أجل البدء في التهيئات:
المنشورات والمحاضرات:
يمكن العثور على القائمة الكاملة للمنشورات على https://aecid.ait.ac.at/further-information/.
نرحب بالتصحيحات والمساهمات الأخرى. يرجى الاطلاع على الروابط التالية لمعرفة كيفية البدء:
إذا واجهت أي أخطاء، يرجى إنشاء مشكلة على Github.
إذا اكتشفت أي مشكلات متعلقة بالأمان، فاقرأ SECURITY.md أولاً وأبلغ عن المشكلات.
تلقى هذا المشروع دعماً مالياً من خلال مشاريع البحث CAIS (832345) و CIIS (840842) و CISA (850199) في إطار برنامج البحث الأمني النمساوي KIRAS، ومشاريع البحث synERGY (855457) و DECEPT (873980) في إطار برنامج تكنولوجيا المعلومات والاتصالات للمستقبل التابع لهيئة الترويج للبحث النمساوية (FFG)، ومشروع البحث PANDORA (SI2.835928) في إطار برنامج تطوير الصناعة الدفاعية الأوروبية (EDIDP)، بالإضافة إلى مشاريع البحث ECOSSIAN (607577) و GUARD (833456) في إطار البرنامج الإطاري الأوروبي السابع (FP7) وأفق 2020.