なぜやったか 現在所属する企業ではWazuhを利用してサーバの不正検知を行っている。以前ITメディアさんに取材頂いた記事は下記です。 https://atmarkit.itmedia.co.jp/ait/articles/1902/18/news012.html 現在はWazuhのアラートをSlackチャンネルに投稿しているのだが、デプロイ時など大量のファイル変更がある場合や、IaCのアプライ時にノイジーなアラートがあり、見逃しのリスクがある。それを解決するためにmimizukuというライブラリを開発して、機械学習を用いて作成したモデルで異常検知できるようにした。 I'll detect anomalies from the audit log. https://github.com/pyama86/mimizuku 0 forks. 1 stars. 0 open issues. Rec
