原创 日誌標準化必須面對的 4 類問題

引言 在很多安全分析類產品建設的過程中都會涉及到關聯分析,比如日誌分析、soc、態勢感知、風控等產品。之前的文章中闡述過五種最常見的關聯分析模型,在文中也介紹了:要想達到很好的關聯分析效果,前提是對採集過來的日誌進行標準化解析。解析的維度

原创 關於SOC、態勢感知,5種常見的關聯分析模型

引言 在很多安全分析類產品建設的過程中都會涉及到關聯分析,比如日誌分析,soc,態勢感知,風控等產品。關聯分析可以認爲是這類產品中最核心的能力之一。這個東西從名字上看就知道,千人千面,每個人的想法和理解都不一樣。很多甲方都會提關聯分析,但

原创 2014年總結和感悟

在公司我最求的是自覺的工作,我不喜歡管人,我不喜歡監督,不代表我不清楚每個人的工作。在這裏我們沒有太多的時間去偷懶,我不鼓勵加班,我儘量做到最小限度的加班,加上我們人少,所以我們要更多的提高自己的效率。在這裏我希望工作不僅僅是一份工作,而

原创 再見2013

         時間過的很快,轉眼一年又過去了,13年是我的生命年輪中的第三個本運年。在13年初的時候,特意爲自己買了一身紅衣服,希望13年能有一個好的收穫。但現在看來,沒有達到一個理想的地步,好像還差很遠。          從事業上

原创 如何選擇日誌審計系統

【摘要】本文分析了日誌審計的需求,並針對日誌審計系統的選型給出了一套基本的評價指標。 日誌審計系統的需求分析 日誌很早就有,日誌對於信息安全的重要性也早已衆所周知,但是對日誌的真正重視卻是最近幾年的事情。 當今的企業和組織在IT信

原创 Spring4新特性——集成Bean Validation 1.1(JSR-349)到SpringMVC

來源:http://sishuok.com/forum/posts/listByUser/2.html Bean Validation 1.1當前實現是Hibernate validator 5,且spring4才支持。接下來我們

原创 linux磁盤關係知識心得

之前也多多少少的瞭解過linux的磁盤管理,包括硬盤,邏輯盤,lvm等,但不繫統,但昨天在檢查linux數據庫的時候還是遇到了很多的問題和困惑,就順便又複習了一下相關知識。 首先看一下磁盤的情況:df -k 文件系統          

原创 JPA2中的查詢:類型安全與面向對象

該文翻譯自網絡,原文地址: http://www.developer.com/java/ent/article.php/3902911/Querying-in-JPA-2-Typesafe-and-Object-Oriented.htm

原创 記住一個 中國科技界一個恥辱的事情,希望更多人看到,並引以爲戒。

轉自:http://www.oschina.net/news/50368/wine-arm-patent?p=2#comments 原文出處: solidot    據Phoronix報導,在 Wine 項目於 1.3.4 版本實

原创 對新員工的談話

很多時候感覺對新員工有很多要求要說,但又不太好確定主次,後來仔細思考了一下,對新員工有一下要求。 1、不要對公司的期望太高,就像沒有完美的人一樣,同樣沒有完美的公司。任何公司都是有問題的,比如管理的問題,技術的問題,人員流動的問題,公司前

原创 2014階段工作總結

每天都有忙不完的事情,總感覺時間不夠用,但精力確是一天比一天差,晚上很早就困了,但睡不着,早上很早就醒了,很困還是睡不着。看來亞健康症狀很明顯。是時候改調整心態,加強鍛鍊了。 最近的兩個項目都快到尾聲了,一個項目預計這個月底主體結束,

原创 關於項目獎

現在的整個社會被功利化被商品化了,就像小時候我們學習的關於資本家的事情,賣玻璃的天天希望玻璃被人砸,賣保險的希望天天有事故發生一樣。現在的中國也是這種情況。關於這個問題it行業很類似,招聘網站天天掛着年後平均漲幅20%,年薪30W高薪聘請

原创 Logging 日誌記錄最佳實踐

原:http://www.oschina.net/question/12_44624 每次想找都忘了地址,在此轉一下。 本文解釋應用程序中的錯誤和調試日誌的最佳實踐。應用日誌是一個非常重要的“工具”用來幫你查明具問題。如果有一個基

原创 工作感悟-2014.6.28

最近發生了太多的事情,也思考了很多。人在一天天變老的過程中是否能及時的總結,吸取經驗教訓,是否有規劃,都決定着你的現在和未來。 當我們小時候,感覺大人真好,有自由,有錢花,還可以管小孩,要聽他的,就是因爲他是大人,應該懂很多東西。當我們是

原创 JavaEE6引入的JPA2.0四大新特性詳解(轉)

   Java EE 5平臺引入了Java持久化API(Java Persistence API,JPA),它爲Java EE和Java SE應用程序提供了一個基於POJO的持久化模塊。JPA處理關係數據與Java對象之間的映射,它使對