
Esta herramienta analiza datos de registro y permite definir pipelines de análisis para la detección de anomalías. Fue diseñada para ejecutar el análisis con recursos limitados y los permisos más bajos posibles, lo que la hace adecuada para su uso en servidores de producción.
Esta herramienta analiza datos de registro (logs) y permite definir pipelines de análisis para la detección de anomalías. Fue diseñada para ejecutar el análisis con recursos limitados y los permisos más bajos posibles, lo que la hace adecuada para su uso en servidores de producción.
Para instalar logdata-anomaly-miner se requiere un sistema Linux con python >= 3.6. Se recomiendan todas las versiones de Ubuntu y Debian que tenemos en las pruebas. Solo hay soporte experimental para Fedora. Más específicamente, los sistemas probados incluyen Debian Buster, Debian Bullseye, Debian Bookworm, Ubuntu 20.04, Ubuntu 22.04, Fedora (imagen docker fedora:latest) y RedHat (imagen docker redhat/ubi9).
Consulte requirements.txt para conocer las dependencias de módulos adicionales
Hay paquetes Debian para logdata-anomaly-miner en los repositorios oficiales de Debian/Ubuntu.
apt-get update && apt-get install logdata-anomaly-miner
El siguiente comando instalará la última versión estable:
cd $HOME
wget https://raw.githubusercontent.com/ait-aecid/logdata-anomaly-miner/main/scripts/aminer_install.sh
chmod +x aminer_install.sh
./aminer_install.sh
Para la instalación con Docker consulte: Despliegue con Docker
Aquí hay algunos recursos para leer con el fin de comenzar con las configuraciones:
Publicaciones y charlas:
Se puede encontrar una lista completa de publicaciones en https://aecid.ait.ac.at/further-information/.
Aceptamos con gusto parches y otras contribuciones. Consulte los siguientes enlaces para comenzar:
Si encuentra algún error, por favor cree un issue en Github.
Si descubre algún problema relacionado con la seguridad, lea primero SECURITY.md y reporte los problemas.
Este proyecto recibió apoyo financiero a través de los proyectos de investigación CAIS (832345), CIIS (840842) y CISA (850199) en el marco del programa austriaco de investigación en seguridad KIRAS, los proyectos de investigación synERGY (855457) y DECEPT (873980) en el marco del programa TIC del futuro de la Agencia Austriaca de Promoción de la Investigación (FFG), el proyecto de investigación PANDORA (SI2.835928) en el marco del Programa Europeo de Desarrollo Industrial de Defensa (EDIDP), así como los proyectos de investigación ECOSSIAN (607577) y GUARD (833456) en el marco del Séptimo Programa Marco Europeo (FP7) y Horizonte 2020.