- Введение в тему управления журналами (логами).
- Что такое логи?
- Форматы и типы логов.
- Синтаксис логов.
- Критерии хорошего журналирования в системе.
- Источники данных логов: Syslog, SNMP, Windows Event Log .
- Классификация источников логов (Windows Security Log: User Account Changes, Domain Controller Authentication Events, Group Changes, Logon Session Events, Kerberos Failure Codes, Logon Types, Logon Failure Codes).
- Технологии хранения логов.
- Политика хранения журналов.
- Форматы хранения журналов: текстовые файлы, двоичные файлы, сжатые файлы.
- Хранение данных журнала в базе данных.
- Облака и Hadoop.
- Пример использования syslog-ng.
- Простые методы анализа логов.
- Ограничения ручной обработки журналов.
- Фильтрация, нормализация и корреляция.
- Статистический анализ логов.
- Обнаружение аномалий.
- Методы машинного обучения.
- Визуализация данных журналов.
- Инструменты для анализа и сбора логов: Grep, AWK, регулярные выражения, Microsoft Log Parser и пр.
- Утилиты для централизации информации о логах: Syslog, Rsyslog и пр.
- Инструменты анализа логов: OSSEC, OSSIM, Zeek, Snort, Suricata и пр.
- Атаки на системы журналирования.
- Стандарты журналирования и тренды.
forked from dm-fedorov/log_management
-
Notifications
You must be signed in to change notification settings - Fork 0
PepMacgvai/log_management_101
Folders and files
Name | Name | Last commit message | Last commit date | |
---|---|---|---|---|
Repository files navigation
About
Материалы по учебной дисциплине Управление журналами
Resources
Stars
Watchers
Forks
Releases
No releases published
Packages 0
No packages published