
Esta ferramenta analisa dados de log e permite definir pipelines de análise para detecção de anomalias. Foi projetada para executar a análise com recursos limitados e as menores permissões possíveis, tornando-a adequada para uso em servidores de produção.
Esta ferramenta analisa dados de registo (logs) e permite definir pipelines de análise para deteção de anomalias. Foi concebida para executar a análise com recursos limitados e as permissões mais baixas possíveis, tornando-a adequada para uso em servidores de produção.
Para instalar o logdata-anomaly-miner é necessário um sistema Linux com python >= 3.6. Todas as versões Ubuntu e Debian que temos nos testes são atualmente recomendadas. Existe apenas suporte experimental para Fedora. Mais especificamente, os sistemas testados incluem Debian Buster, Debian Bullseye, Debian Bookworm, Ubuntu 20.04, Ubuntu 22.04, Fedora (imagem docker fedora:latest) e RedHat (imagem docker redhat/ubi9).
Consulte requirements.txt para dependências adicionais de módulos
Existem pacotes Debian para o logdata-anomaly-miner nos repositórios oficiais Debian/Ubuntu.
apt-get update && apt-get install logdata-anomaly-miner
O seguinte comando instalará a versão estável mais recente:
cd $HOME
wget https://raw.githubusercontent.com/ait-aecid/logdata-anomaly-miner/main/scripts/aminer_install.sh
chmod +x aminer_install.sh
./aminer_install.sh
Para instalação com Docker, consulte: Implementação com Docker
Aqui estão alguns recursos para ler e começar com as configurações:
Publicações e apresentações:
A lista completa de publicações pode ser encontrada em https://aecid.ait.ac.at/further-information/.
Aceitamos patches e outras contribuições. Consulte os seguintes links para saber como começar:
Se encontrar algum erro, por favor crie uma issue no Github.
Se descobrir algum problema relacionado à segurança, leia primeiro o SECURITY.md e reporte os problemas.
Este projeto recebeu suporte financeiro através dos projetos de investigação CAIS (832345), CIIS (840842) e CISA (850199) no âmbito do programa austríaco de investigação de segurança KIRAS, dos projetos de investigação synERGY (855457) e DECEPT (873980) no âmbito do programa TIC do futuro da Agência Austríaca de Promoção da Investigação (FFG), do projeto de investigação PANDORA (SI2.835928) no âmbito do Programa Europeu de Desenvolvimento Industrial de Defesa (EDIDP), bem como dos projetos de investigação ECOSSIAN (607577) e GUARD (833456) no âmbito do Sétimo Programa-Quadro Europeu (FP7) e Horizonte 2020.