
Этот инструмент анализирует данные журналов и позволяет определять конвейеры анализа для обнаружения аномалий. Он был разработан для выполнения анализа с ограниченными ресурсами и минимально возможными правами, чтобы сделать его пригодным для использования на производственных серверах.
Этот инструмент анализирует журналы (логи) и позволяет задавать конвейеры анализа для обнаружения аномалий. Он разработан для выполнения анализа с ограниченными ресурсами и минимально возможными правами доступа, что делает его подходящим для использования на производственных серверах.
Для установки logdata-anomaly-miner требуется система Linux с python >= 3.6. Рекомендуются все версии Ubuntu и Debian, которые используются в тестах. Поддержка Fedora носит экспериментальный характер. Более конкретно, протестированные системы включают Debian Buster, Debian Bullseye, Debian Bookworm, Ubuntu 20.04, Ubuntu 22.04, Fedora (docker-образ fedora:latest) и RedHat (docker-образ redhat/ubi9).
См. requirements.txt для зависимостей дополнительных модулей
Пакеты Debian для logdata-anomaly-miner доступны в официальных репозиториях Debian/Ubuntu.
apt-get update && apt-get install logdata-anomaly-miner
Следующая команда установит последний стабильный релиз:
cd $HOME
wget https://raw.githubusercontent.com/ait-aecid/logdata-anomaly-miner/main/scripts/aminer_install.sh
chmod +x aminer_install.sh
./aminer_install.sh
Для установки с помощью Docker см.: Deployment with Docker
Вот некоторые ресурсы для чтения, чтобы начать работу с конфигурациями:
Публикации и доклады:
Полный список публикаций можно найти на https://aecid.ait.ac.at/further-information/.
Мы с радостью принимаем патчи и другие вклады. Ознакомьтесь со следующими ссылками, чтобы начать:
Если вы обнаружили ошибки, пожалуйста, создайте issue на Github.
Если вы обнаружили проблемы, связанные с безопасностью, сначала прочитайте SECURITY.md и сообщите о них.
Этот проект получил финансовую поддержку в рамках исследовательских проектов CAIS (832345), CIIS (840842) и CISA (850199) в ходе австрийской программы исследований в области безопасности KIRAS, исследовательских проектов synERGY (855457) и DECEPT (873980) в рамках программы ICT of the future Австрийского агентства по продвижению исследований (FFG), исследовательского проекта PANDORA (SI2.835928) в рамках Европейской программы развития оборонной промышленности (EDIDP), а также исследовательских проектов ECOSSIAN (607577) и GUARD (833456) в рамках Седьмой рамочной программы Европейского союза (FP7) и Horizon 2020.