
이 도구는 로그 데이터를 파싱하고 이상 탐지를 위한 분석 파이프라인을 정의할 수 있게 해줍니다. 제한된 리소스와 최소한의 권한으로 분석을 실행하여 프로덕션 서버에서 사용하기에 적합하도록 설계되었습니다.
이 도구는 로그 데이터를 파싱하고 이상 탐지를 위한 분석 파이프라인을 정의할 수 있게 해줍니다. 제한된 리소스와 최소한의 권한으로 분석을 실행하여 프로덕션 서버에서 사용하기 적합하도록 설계되었습니다.
logdata-anomaly-miner를 설치하려면 Linux 시스템에 python >= 3.6이 필요합니다. 현재 테스트에 포함된 모든 Ubuntu 및 Debian 버전이 권장됩니다. Fedora에 대한 지원은 실험적 수준입니다. 보다 구체적으로 테스트된 시스템은 Debian Buster, Debian Bullseye, Debian Bookworm, Ubuntu 20.04, Ubuntu 22.04, Fedora (도커 이미지 fedora:latest), RedHat (도커 이미지 redhat/ubi9)입니다.
추가 모듈 의존성은 requirements.txt를 참조하십시오.
logdata-anomaly-miner의 Debian 패키지는 공식 Debian/Ubuntu 저장소에 있습니다.
apt-get update && apt-get install logdata-anomaly-miner
다음 명령어는 최신 안정 릴리스를 설치합니다.
cd $HOME
wget https://raw.githubusercontent.com/ait-aecid/logdata-anomaly-miner/main/scripts/aminer_install.sh
chmod +x aminer_install.sh
./aminer_install.sh
Docker를 통한 설치에 대해서는 Docker로 배포를 참조하십시오.
구성을 시작하기 위해 읽어볼 자료는 다음과 같습니다:
출판물 및 발표:
전체 출판물 목록은 https://aecid.ait.ac.at/further-information/에서 확인할 수 있습니다.
패치 및 기타 기여는 언제든 환영합니다. 시작 방법은 다음 링크를 참조하십시오:
버그를 발견하시면 Github에 이슈를 생성해 주십시오.
보안 관련 문제를 발견하시면 먼저 SECURITY.md를 읽고 문제를 보고해 주십시오.
이 프로젝트는 오스트리아 KIRAS 보안 연구 프로그램의 CAIS (832345), CIIS (840842), CISA (850199) 연구 프로젝트, 오스트리아 연구 진흥청(FFG)의 미래 ICT 프로그램의 synERGY (855457) 및 DECEPT (873980) 연구 프로젝트, 유럽 방위 산업 개발 프로그램(EDIDP)의 PANDORA (SI2.835928) 연구 프로젝트, 그리고 유럽 제7차 프레임워크 프로그램(FP7) 및 Horizon 2020의 ECOSSIAN (607577) 및 GUARD (833456) 연구 프로젝트를 통해 재정 지원을 받았습니다.