
Questo strumento analizza i dati di log e consente di definire pipeline di analisi per il rilevamento di anomalie. È stato progettato per eseguire l'analisi con risorse limitate e i permessi più bassi possibili, rendendolo adatto all'uso su server di produzione.
Questo strumento analizza i dati di log e permette di definire pipeline di analisi per il rilevamento di anomalie. È stato progettato per eseguire l'analisi con risorse limitate e i permessi più bassi possibili per renderlo adatto all'uso su server di produzione.
Per installare logdata-anomaly-miner è richiesto un sistema Linux con python >= 3.6. Tutte le versioni Ubuntu e Debian che abbiamo nei test sono attualmente consigliate. C'è solo supporto sperimentale per Fedora. Più specificamente, i sistemi testati includono Debian Buster, Debian Bullseye, Debian Bookworm, Ubuntu 20.04, Ubuntu 22.04, Fedora (immagine docker fedora:latest) e RedHat (immagine docker redhat/ubi9).
Vedi requirements.txt per ulteriori dipendenze dei moduli
Ci sono pacchetti Debian per logdata-anomaly-miner nei repository ufficiali Debian/Ubuntu.
apt-get update && apt-get install logdata-anomaly-miner
Il seguente comando installerà l'ultima versione stabile:
cd $HOME
wget https://raw.githubusercontent.com/ait-aecid/logdata-anomaly-miner/main/scripts/aminer_install.sh
chmod +x aminer_install.sh
./aminer_install.sh
Per l'installazione con Docker vedi: Deploy con Docker
Ecco alcune risorse da leggere per iniziare con le configurazioni:
Pubblicazioni e presentazioni:
Un elenco completo delle pubblicazioni è disponibile all'indirizzo https://aecid.ait.ac.at/further-information/.
Accogliamo volentieri patch e altri contributi. Consulta i seguenti link per iniziare:
Se incontri bug, crea un issue su Github.
Se scopri problemi relativi alla sicurezza, leggi prima SECURITY.md e segnala i problemi.
Questo progetto ha ricevuto supporto finanziario attraverso i progetti di ricerca CAIS (832345), CIIS (840842) e CISA (850199) nell'ambito del programma di ricerca sulla sicurezza KIRAS austriaco, i progetti di ricerca synERGY (855457) e DECEPT (873980) nell'ambito del programma ICT of the future dell'Agenzia austriaca per la promozione della ricerca (FFG), il progetto di ricerca PANDORA (SI2.835928) nell'ambito del Programma Europeo di Sviluppo Industriale della Difesa (EDIDP), nonché i progetti di ricerca ECOSSIAN (607577) e GUARD (833456) nell'ambito del Settimo Programma Quadro Europeo (FP7) e Horizon 2020.