Data Anomaly Detection(feat. splunk)

· 이지데이터
5.0
리뷰 3개
eBook
255
페이지

eBook 정보

[ 데이터 분석&스플렁크 입문 가이드 ]

이 책은 구축/운영 매뉴얼이 아니며, 스플렁크를 데이터 분석툴로 활용한다. 특히 통계 분석이 가능한 데이터 구조를 만드는 데 필수인 데이터 전처리 및 분석 과정을 예제와 함께 따라해볼 수 있도록 하여 독자의 쉬운 이해를 돕는다.


[ 이 책의 구성 ]

1장에서는 웹 로그를 대상으로 엑셀(2013 이상)을 이용한 ‘탐색적 데이터 분석(Exploratory Data Analysis)’을 통해 통계 분석의 개념을 이해하고, 분석 대상 데이터에 대한 이해도를 높이며, 목적에 맞는 데이터 가공 및 분석 절차를 학습한다.


2장에서는 스플렁크 개념 및 구축 방안을 살펴보고, 스플렁크의 세 가지 데이터 연동 및 전처리 과정을 진행한다.


3장에서는 스플렁크의 검색 언어인 SPL(Search Processing Language)을 이용한 데이터 검색 및 전처리 보강, 그리고 대시보드 구축을 통해 이상징후 분석을 진행한다.


4장에서는 리눅스 및 스플렁크 앱을 이용한 데이터 분석 환경 구축을 다룬다.


★ 리뷰 이벤트 중 ★


[ 목차 ]

1장. 데이터 분석

1.1 통계 분석

1.2 데이터 전처리


1.3 탐색적 데이터 분석

1.3.1 전체 그림 그리기

1.3.2 상태 세분화

1.3.3 상태별 관계 그리기

1.3.4 URL 변화 추이 그리기

1.3.5 변수 변화 추이 그리기

1.3.6 사용자 및 접속 도구 변화 추이 그리기

1.3.7 이상징후 확인

1.3.8 응답 변화 추이 그리기


1.4 데이터 해상도

1.4.1 시간 해상도

1.4.2 URL 해상도

1.4.3 변수 해상도

1.4.4 시행착오


1.5 정리


2장. 스플렁크

2.1 스플렁크란?

2.1.1 데이터 관리 구조


2.2 스플렁크 설치

2.3 데이터 연동

2.3.1 로컬 데이터 업로드

2.3.2 데이터 삭제

2.3.3 실시간 모니터

2.3.4 포워더


2.4 정리


3장. 이상징후 분석

3.1 SPL

3.1.1 검색 명령어

3.1.2 통계 명령어

3.1.3 시계열 차트


3.2 데이터 전처리 편집

3.2.1 필드 별칭

3.2.2 필드 계산


3.3 대시보드

3.4 정리


4장. 분석 환경 구축

4.1 스플렁크 ON 리눅스

4.1.1 데이터 연동

4.1.2 포워더


4.2 스플렁크 앱

4.3 정규표현식 메타 문자

4.3 정리

평점 및 리뷰

5.0
리뷰 3개
서현
2021년 11월 12일
이 책은 SPLUNK 또는 이상 징후를 탐지하는 방법을 공부하고 싶은 사람들에게 추천합니다. 로그 데이터 분석 방법과 SPLUNK 설치, 분석의 모든 과정이 사진으로 첨부되어 있어 처음 SPLUNK를 접한 사람들도 쉽게 따라 할 수 있습니다.
이 리뷰가 유용했나요?
위버
2021년 10월 26일
처음 Splunk에 대해 공부하는 분들과 Splunk를 사용중인 담당자 모두에게 도움이되는 책이라고 생각합니다. 설치부터 이상징후 분석 방법론까지 익힐 수 있고 이는 실제 업무에도 충분한 도움이됩니다.
이 리뷰가 유용했나요?

저자 정보

[ 강명훈 ]

다년 간 국가정보자원관리원, 국가정보원 등의 네트워크 보안 업무를 지원했으며, 사고 분석이 아닌 데이터 분석 관점의 보안 제품 활용 방안에 관심이 많다. 데이터 분석 기반 네트워크 보안 방법론을 강의하고 있다.


[ 저서 ]

IDS와 보안관제의 완성(2013)

데이터 분석이 쉬워지는 정규표현식(2017)

엘라스틱서치로 알아보는 이상징후 분석(2020)


블로그: kangmyounghun.blogspot.com

이메일: mhkang589@gmail.com

이 eBook 평가

의견을 알려주세요.

읽기 정보

스마트폰 및 태블릿
AndroidiPad/iPhoneGoogle Play 북 앱을 설치하세요. 계정과 자동으로 동기화되어 어디서나 온라인 또는 오프라인으로 책을 읽을 수 있습니다.
노트북 및 컴퓨터
컴퓨터의 웹브라우저를 사용하여 Google Play에서 구매한 오디오북을 들을 수 있습니다.
eReader 및 기타 기기
Kobo eReader 등의 eBook 리더기에서 읽으려면 파일을 다운로드하여 기기로 전송해야 합니다. 지원되는 eBook 리더기로 파일을 전송하려면 고객센터에서 자세한 안내를 따르세요.