Napló fájlok elemzése és feldolgozása automatákkal

Adonyi Róbert <>
Pannon Egyetem

Balogh György <>
KÜRT Információbiztonsági és Adatmentő Zrt.

Jelen előadás során célunk a napló fájlok elemzésére használt trendek áttekintése, az eddig használt szoftverek és termékek feltérképezése. Bemutatjuk a napló fájlok elemzéséhez szükséges elméleti alapot, elsősorban a digitális számítás elméletéből a reguláris kifejezések és a determinisztikus és nem determinisztikus véges automaták elméletét, illetve a hozzájuk kapcsolódó alap algoritmusokat.

 

Az előadás során a fő célunk egy új, innovatív algoritmus és módszer bemutatása, mellyel a napló fájlok elemzése új alapokra tehető. Ehhez kidolgoztunk egy új eszközt, amit több címkés véges automatának neveztünk el. Az automata alkalmas a napló fájlok elemzéséhez szükséges alapkövetelmények teljesítésére. Az automata működését különböző méretű naplófájlok feldolgozásával szemléltetjük.