Байесовский / учебный анализатор логов?

Существуют ли какие-либо анализаторы логов, которые используют байесовские алгоритмы или другие алгоритмы обучения? Я нашел btail, но номер версии (0.2) не дает хорошего прогноза.

2 ответа

Решение

Вы можете проверить crm114, Это обычно используется для спама, но может быть направлено и на другие вещи, такие как информационный брандмауэр. Это устанавливается в Debian:

Description: versatile classifier for e-mail and other data
 CRM114, the Controllable Regex Mutilator, is a system to examine incoming
 e-mail, system log streams, data files, or other data streams, and to sort,
 filter, or alter the incoming files or data streams however the user
 desires. Criteria for categorization of data can be by satisfaction of
 regular expressions, by sparse binary polynomial matching with a Bayesian
 Chain Rule evaluator, or by other means.
 .
 CRM114 is not just another drop-in spam-filtering system; its Sparse
 Binary Polynomial Hashing methods give it the power to develop highly
 accurate Bayesian filters on very little training.
 .
 CRM114 is compatible with SpamAssassin or other spam-flagging software; it
 can also be pipelined in front of or behind procmail. CRM114 is also useful
 as a syslog or firewall log filter, to flag up important events but ignore
 the ones that aren't meaningful.
 .
 For mail filtering, installing metamail or mew-bin packages is
 recommended in order to have tools to decode MIME attachments.
Homepage: http://crm114.sourceforge.net
Bugs: https://bugs.launchpad.net/ubuntu/+filebug

Я ищу похожий инструмент, который поможет мне отсортировать журналы, и я нашел SEC и Splunk. Я не пробовал ни один из них, но это может быть полезно для того, что вам нужно.

Другие вопросы по тегам