分析

获取机器学习的“右”pc蛋蛋加拿大28超稳算法机数据的3个步骤

通过这一点,机器学习可以提供的大量效益是通过这一点进行的,但许多组织仍然无法利用预测技术,而其他组织则无法获得供应商承诺的价值。1 在pc蛋蛋加拿大28超稳算法机环境中尤其如此,其中许多领先的企业分析引擎没有对Z / OS的本机支持,这一事实加强了 BMC的2020pc蛋蛋加拿大28超稳算法机调查 这表明实施AI / ML策略的优先级显着增加。最困难的部分通常是第一步 - 我如何开始利用我的pc蛋蛋加拿大28超稳算法机上的所有数据?要解决此问题,您需要在运行第一个学习算法之前将“正确的”数据放入“正确”位置。以下是有三个步骤,可以帮助您到起始线并为成功做好准备。

1 – Enrich Your Logs

您需要做的第一件事是决定您正在寻找哪些智能,并向返回数据的位置返回。通常,组织将简单地将所有日志和管道引入分析引擎,只能发现它们需要的相关性缺失。在主机世界中尤其如此,它使用系统管理设施(SMF)进行日志记录事件。虽然SMF确实记录了大量的pc蛋蛋加拿大28超稳算法机活动,但最初是为会计设计的,这意味着在日志中的信息中无法完成大量用例。例如,SMF类型80型记录将告诉您是否有人无法访问资源,但知道他们正在采取的其他子元素的行动才能获得RACF的其他子元素的操作?通常,如果您正在寻找用户实体行为分析(UEBA)并跟踪使用单个查询跟踪所有用户活动,则其他子系统未能包含最关键的UserID,条目端口或作业类型,这是至关重要的。这是您的数据转发器需要向日志提供额外的清晰度或富集,因此分析引擎将具有构建相关线程的必要数据。

2 –过滤相关性

第二步是确保您的数据转发器能够实时过滤。pc蛋蛋加拿大28超稳算法机也产生了巨大的日志,即使在中型公司中也是大量的pc蛋蛋加拿大28超稳算法机商店,报告数据和交易量总体上涨。参考同一调查,超过一半的受访者(54%)报告了交易量增加,47%报告数据量增加。

这需要能够限制仅转发到相关信息的内容。这是立即重要的,因为仅在分析发动机的过滤显着增加了服务器的处理开销,这可能无法处理负载。当您考虑高可用性和故障转移要求时,这将对您的架构产生负面影响,而在pc蛋蛋加拿大28超稳算法机逻辑分区(LPAR)上的每个代理中添加过滤不会显着增加pc蛋蛋加拿大28超稳算法机的处理要求。

第二个原因是成本。即使您不在Analytics引擎的Pricey Engestion模型上,Analytics服务器上的存储要求也可以大大增加程序的整体价格。如果转发器可以实时快速过滤日志以仅从丰富的日志发送必要的信息,您将快速找到您运行机器学习模型的能力,同时降低整体成本。

3 - 用于可用性的格式

最后一步是确保您的数据转发器能够在进入分析引擎之前将数据修改为相应的表单。企业分析引擎可以使用几种不同的格式,来自Splunk的常见信息模型(CIM)2,到RFC3164 Syslog,甚至更常见的JSON。如果您未在转发器方面执行此操作,您会发现您的信息被摄取,但它将无法与整个企业的其他数据相关联。这使得它在遇到任何企业用例时功能不可用。

如果您从日志开始,您需要将信息直接映射到最新的语义模型。这是技术上简单的,但是当您单独考虑SMF中的数百种类型和子类型时,可能会非常耗时。这个看似压倒性的任务在上面的相同推荐的解决方案中最好解决 - 采用域名专家领导的一些特定用例的故意方法。这样,在成长到额外用例之前,您可以启动小而导出的值。另一个选项是探索供应商提供的解决方案,该解决方案可能会出于盒子解决方案。

结论

未能拥抱机器学习的预测能力的公司很快就会发现自己落后于同龄人。要开始将pc蛋蛋加拿大28超稳算法机集成到数据程序中,找到一种方法来获取丰富,过滤和正确格式化的数据,以实时发送到分析引擎。让您的域专家指导您的初始用例,并在开始显着增加您的成功机会之前,确定哪些数据是必要的。通过增量和敏捷的成功,您将看到您的数据计划成长为监控和操作流程的基础部分。

1 //www.informationweek.com/strategic-cio/security-and-risk-strategy/4-machine-learning-challenges-for-threat-detection/a/d-id/1337639

2 //docs.splunk.com/Documentation/CIM/4.15.0/User/Overview

克里斯托弗佩里

发表评论

您的电子邮件地址不会被公开。 必需的地方已做标记 *