• Kod misoli 1
  • Log Analysis and Event Correlation Using Variable Temporal Event Correlator (vtec)




    Download 1 Mb.
    Pdf ko'rish
    bet6/18
    Sana30.05.2024
    Hajmi1 Mb.
    #258023
    1   2   3   4   5   6   7   8   9   ...   18
    Bog'liq
    Krizak.en.uz

    4 ta misol
    Quyidagi kod misollarining barchasida aniqlik uchun Perl 
    skriptining muhim qismi olib tashlandi. Barcha Perl-ga 
    asoslangan VTEC qoida dvigatellari uchta asosiy bo'limga 
    ega:
    1. syslog-ng metama'lumotlari. Ushbu ma'lumotlar qoida 
    mexanizmining yuqori qismidagi izohlarda saqlanadi. VTEC 
    o'rnatuvchisi ushbu metama'lumotlarni tahlil qiladi va kerakli jurnal 
    xabarlarini qoida mexanizmiga o'tkazilishini ta'minlash uchun 
    syslog-ng filtri qoidalarini tuzadi.
    In
    Kod misoli 1,
    qoida dvigatelining eng asosiy turi ko'rsatilgan; 
    uni [1] dagi “Repeat Elimination and Compression” bilan 
    solishtiring. Syslog-ng metama'lumotlari faqat jurnal 
    ma'lumotlarining qoida mexanizmiga uzatilishini ta'minlaydi


    STDIN
    xostdan kelgan xabarlardir
    amdftp,
    bu erda xabar 
    qismi muntazam ifodaga mos keladi
    disk to'liq xato.
    Xabarlar qoida mexanizmiga yetib borgunga qadar 
    syslogng-da dastlabki filtrlashni amalga oshirish orqali 
    filtrlash jarayoni barcha qoida mexanizmlari mos 
    keladigan barcha xabarlarni tahlil qilishdan ko'ra, faqat 
    bir marta amalga oshiriladi.
    server va
    ftp_disk_to'liq
    skalyar o'rnatilgan bo'lib, bir soatlik 
    tanaffus bilan elektron pochta oqimining yuborilishining oldini 
    olish uchun.
    E'tibor bering, ishni topshirish xeshiga a kiradi
    boshlash
    parametr. Ushbu parametr kechikishga o'rnatilishi mumkin (masalan
    + 600
    "10 daqiqadan keyin") yoki mutlaq vaqtgacha degan 
    ma'noni anglatadi
    localtime()
    davr vaqtini yaratish. Shunday qilib, 
    juda oz kuch sarflagan holda, muhim bo'lmagan ogohlantirish 
    ish soatlarida navbatga qo'yilishi va yetkazilishi mumkin.
    Ushbu xabarlar kelganda, o'zgaruvchi server nomi bo'yicha 
    skaler yoki yo'qligini bilish uchun so'raladi
    ftp_disk_to'liq
    belgilangan. Agar yo'q bo'lsa, chiquvchi elektron pochta amalda navbatga qo'yiladi

    Download 1 Mb.
    1   2   3   4   5   6   7   8   9   ...   18




    Download 1 Mb.
    Pdf ko'rish

    Bosh sahifa
    Aloqalar

        Bosh sahifa



    Log Analysis and Event Correlation Using Variable Temporal Event Correlator (vtec)

    Download 1 Mb.
    Pdf ko'rish