Учебная дисциплина по управлению журналами (Log Management)
Введение в тему управления журналами (логами).
Что такое логи?
Форматы и типы логов.
Синтаксис логов.
Критерии хорошего журналирования в системе.
Источники данных логов: Syslog, SNMP, Windows Event Log .
Классификация источников логов (Windows Security Log: User Account Changes, Domain Controller Authentication Events, Group Changes, Logon Session Events, Kerberos Failure Codes, Logon Types, Logon Failure Codes).
Технологии хранения логов.
Политика хранения журналов.
Форматы хранения журналов: текстовые файлы, двоичные файлы, сжатые файлы.
Хранение данных журнала в базе данных.
Облака и Hadoop.
Пример использования syslog-ng.
Простые методы анализа логов.
Ограничения ручной обработки журналов.
Фильтрация, нормализация и корреляция.
Статистический анализ логов.
Обнаружение аномалий.
Методы машинного обучения.
Визуализация данных журналов.
Инструменты для анализа и сбора логов: Grep, AWK, регулярные выражения, Microsoft Log Parser и пр.
Утилиты для централизации информации о логах: Syslog, Rsyslog и пр.
Инструменты анализа логов: OSSEC, OSSIM, Zeek, Snort, Suricata и пр.
Атаки на системы журналирования.
Стандарты журналирования и тренды.
You can’t perform that action at this time.