Deep dive into system log(feat. elasticsearch)

· 이지데이터
Ebook
124
Pages

About this ebook

1. 강의용

2. 필수 선수 과목

- Data anomaly detection

- Deep dive into web log

3. 목차

1장. Linux secure 로그

1.1 데이터 구조 만들기

1.1.1 기본 구조 파악

1.1.2 정규표현식이 쉬워지는 방법 하나

1.1.3 정규표현식이 쉬워지는 방법 둘

 

1.2 시계열 분석의 기초

1.2.1 timestamp 필드

 

1.3 분석 범위 확대

1.3.1 프로세스와 메시지 구분

 

1.4 차트 분석의 한계

1.5 키워드 필드

1.6 IP 필드


1.7 사용자ID 필드

1.7.1 EDA를 위한 데이터 시각화

1.7.2 첫 번째 사용자ID 양식

1.7.3 정규표현식이 쉬워지는 방법 셋

1.7.4 두 번째 사용자ID 양식

1.7.5 최종 테스트

 

1.8 접속 현황 분석

1.8.1 트랜잭션 추적

1.8.2 상태의 수치화

 

2장. Windows Event 로그

2.1 보안 이벤트

2.1.1 보안 이벤트 정책

 

2.2 Winlogbeat

2.2.1 winlogbeat-security.js

2.2.2 Winlogbeat 필터

 

2.3 차트 분석

2.3.1 beat 검색 필드의 특징

Rate this ebook

Tell us what you think.

Reading information

Smartphones and tablets
Install the Google Play Books app for Android and iPad/iPhone. It syncs automatically with your account and allows you to read online or offline wherever you are.
Laptops and computers
You can listen to audiobooks purchased on Google Play using your computer's web browser.
eReaders and other devices
To read on e-ink devices like Kobo eReaders, you'll need to download a file and transfer it to your device. Follow the detailed Help Center instructions to transfer the files to supported eReaders.