Скачать презентацию
Идет загрузка презентации. Пожалуйста, подождите
Презентация была опубликована 10 лет назад пользователемСтанислав Распутин
1 Log Analyzer Брылёв Кирилл Дурдин Денис Кошелев Дмитрий Ливанов Антон
2 Log Analyzer о проекте Цели Автоматизация анализа данных системной статистики Определение отклонений в работе системы, которые могут возникать при атаках, наличии вирусов или сбоях в системе Подходы Использование ранее накопленной статистики Анализ поведения параметров системы в течение периода обучения и определение различных зависимостей между параметрами При нарушении в некоторый момент времени этих зависимостей система оповещает об аномальном поведении
3 Log Analyzer Windows версия Чем занимались Проектирование архитектуры системы на основе COM и с использованием БД Новый интерфейс плагина анализатора (необъектный) Разработка архитектуры новой версии под Windows Создание новой версии системы под Windows пока с минимумом функциональности Сбор статистики посредством протокола SNMP
4 Log Analyzer Windows версия Описание поддержка произвольного количества логов, логи по умолчанию, объединение и редактирование логов на любой лог может быть повешен экземпляр анализатора, хранящегося в dll возможность установки параметров анализатора и его обучения обучение нескольких анализаторов производится в фоновом режиме просмотр всех alert сообщений, сообщений по выбранным логам или анализаторам
5 Log Analyzer Windows версия
6 Новый интерфейс плагина анализатора const string & getModuleTitle ();const string & getModuleInfo (); const vector & getLogRequiredCountersTitles (); const vector & getModuleDefaultParameters (); int install (const string & statefilename, const vector & parameters, const string & logfilename, ProgressIndicator & indicator); int check (const string & statefilename, const vector & logrow, char * const description, size_t descriptionsize); double tune (const string & statefilename, double rate); Каждому экземпляру анализатора сопоставляется файл состояния, в который он пишет всё, что ему угодно. Поддержка анализаторов, нацеленных на анализ показаний конкретных счётчиков.
7 Log Analyzer Windows версия Планы Разработка и интегрирование системы оповещения пользователя Развитие интерфейса плагина (формирование сообщений) Создание подобия законченного продукта (инсталлятор)
8 Log Analyzer Linux версия Чем занимались Отладка анализаторов Планы Разработка и интегрирование системы оповещения пользователя
9 Log Analyzer Алгоритмы Чем занимались Поиск интересных алгоритмов в книге Н.Г.Загоруйко "Прикладные методы анализа данных и знаний" Разбор алгоритмов GAP, ZET, WANGA для поиска аномалий Разбиение счётчиков на группы с помощью алгоритмов таксономии lKRAB и Forel Таксономия логов по времени Исследование принципов и алгоритмов выявления наиболее информативных признаков (реализация алгоритма AdDel)
10 Log Analyzer Алгоритмы GAP (прогнозирование динамических рядов) формирование базовых элементов (штаммов) поиск компетентных штаммов предсказание по ним заданного элемента
11 Log Analyzer Алгоритмы ZET (заполнение пробелов в таблице) поиск самых компетентных для пробела строк и столбцов подбор параметров в формуле для предсказания, учитывающей компетентности строк и столбцов прогнозирование с использованием формулы для строк и столбцов
12 Log Analyzer Алгоритмы Wanga (заполнение пробелов в таблице) вычисление подсказок по всем четвёркам элементов матрицы поиск самых компетентных для пробела строк и столбцов вычисление подсказок на полученной матрице для конкретного элемента их средневзвешенная сумма является прогнозом Применим также для шкал интервалов, порядка и наименований.
13 Log Analyzer Алгоритмы Планы Реализация алгоритмов GAP, ZET и WANGA для поиска аномалий
14 Log Analyzer Оповещение Проделанная работа: Практика Сделана версия модуля оповещения - Посылка по протоколу SMTP, оповещение с помощью написанного пользователем скрипта. - Настройка профилей пользователей (хранятся в реестре). - Пользовательский интерфейс. - Интерфейс системы оповещения.
15 Log Analyzer Оповещение Проделанная работа: Теория Велась работа по направлениям: - Обзор систем оповещений в существующих системах безопасности. - Поиск путей для переиспользования существующих средств оповещения. - Средства журналирования и оповещения Unix и Windows. - Доставка сообщений с помощью SMS. - Формат информационного сообщения.
16 Log Analyzer Оповещение Планы Создание удобной, гибкой в настройке (пакетная отправка и фильтрация сообщений) и многофункциональной системы оповещения под Windows и Linux. Возможно использования готового решения (напр. WinSyslog посредством протокола syslog). Разработка формата alert сообщения (краткость + информативность). Поддержка SMS, ICQ и др.
17 Log Analyzer Брылёв Кирилл Дурдин Денис Кошелев Дмитрий Ливанов Антон
Еще похожие презентации в нашем архиве:
© 2024 MyShared Inc.
All rights reserved.