270 likes | 557 Views
WEB SUNUCU LOGLARININ WEB MADENCİLİĞİ YÖNTEMLERİ İLE ANALİZİ. Işıl ÇINAR, Muhammet Serkan ÇINAR, Hasan Şakir BİLGE isil.cinar@gazi.edu.tr , mscinar@hacettepe.edu.tr , bilge@gazi.edu.tr. İÇERİK. Veri Madenciliği ve Web Madenciliği Kullanılan Teknikler Literatürdeki Yaklaşımlar
E N D
WEB SUNUCU LOGLARININWEB MADENCİLİĞİ YÖNTEMLERİ İLE ANALİZİ Işıl ÇINAR,Muhammet Serkan ÇINAR,Hasan Şakir BİLGE isil.cinar@gazi.edu.tr, mscinar@hacettepe.edu.tr, bilge@gazi.edu.tr
İÇERİK • Veri Madenciliği ve Web Madenciliği • Kullanılan Teknikler • Literatürdeki Yaklaşımlar • Web Madenciliği Uygulama Sistem Mimarisi • Önişleme Adımları • Karşılaşılan Problemler • WEKA’da Analiz • Sonuç
Veri Madenciliği ve Web Madenciliği • Veri madenciliği basit ve açık olmayan, önceden bilinmeyen ve yararlı olan örüntülerin ya da bilginin çok büyük miktarlardaki veriden çıkarılmasıdır. • Web madenciliği ise veri madenciliği tekniklerinin kullanılarak web belgelerinden ve servislerinden bilginin ayıklanması, ortaya çıkarılması ve tahlil edilmesidir.
Kullanılan Teknikler • İstatistik • Sınıflandırma (Classification) • Kümeleme (Clustering) • Birliktelik (Association) • Regresyon(Regression) • Tahmin Etme (Forecasting) • Sıralı Desen
Literatürdeki Yaklaşımlar Literatür çalışmaları 2 açıdan ele alınmıştır. • Web sunucu loglarının analizi, veri madenciliği ve web madenciliği uygulamaları, çıkarılan istatistiksel sonuçlar • Log analizinde saldırıların tespit edilmesi, saldırı çeşitleri ve kullanılan yöntemler
Literatürdeki Yaklaşımlar Web log dosyalarının sınıflandırılması ve önişleme Web içerik ve web kullanım madenciliği tekniklerinin entegrasyonu ile oluşmuş bir veri tabanından yararlanma E-ticaret alanında web log madenciliği World Wide Web Sunucuları için Durum Tabanlı Saldırı Tespit Sistemi Web Uygulamalarında Güvenlik Modeli Kullanılarak Anomali Tespiti Web günlükleri aracılığıyla web kullanım desen analizi
5- “Web Uygulamalarında Güvenlik Modeli Kullanılarak Anomali Tespiti” Sistem mimarisi aşağıdaki gibidir :
Web Madenciliği Uygulama Sistem Mimarisi Verinin Alanlara Ayrılması Veri Temizleme Veri Seçimi ve Entegrasyonu ExcelConvert Programı ile Arff formatına dönüşüm Temizlenen Sunucu Erişim Dosyası Sunucu Erişim Dosyası WEB MADENCİLİĞİ ALG. UYGULAMALARI Temizlenen Sunucu Hata Dosyası Sunucu Hata Dosyası WEKA
Web Sunucusu Log Dosyaları Genel olarak kaydedilen verinin miktarına göre değişen iki format mevcuttur: “CommonLog Format” ve “CombinedLog Format”.
Önişleme Adımları • Log dosyası Common Log Formatına Göre Excel’e aktarılmıştır. • Identity ve user alanlarında veri olmadığı için bu alanlar silinmiştir. • Zamanla ilgili alanlar birleştirilmiştir. • Önişlemeyi daha hassas gerçekleştirebilmek üzere veriler Access veritabanına aktarılmıştır.
Önişleme Adımları • Resim ve diğer bağlı olan dosyalar olmadan kaç ziyaret olduğunu tespit etmek amacıyla .gif, .jpg, .css,.js, .png, javascript uzantılı dosyalar silinmiştir.
Karşılaşılan Problemler • Arff Convertor programı ile dönüşüm yapıldığı sırada dosyanın içeriğine arff formatına uymayan yabancı karakterler eklendiği görülmüştür ve bu karakterler temizlenmiştir. Hataların diğer sebepleri arasında arff formatında tek tırnak (‘), noktalı virgül (;), boşluk( ) gibi karakterlerin bulunması yer almaktadır.
Karşılaşılan Problemler • İşlenen verinin çok büyük olmasından kaynaklanan bellek yetersizliği hatası alınmıştır.
Karşılaşılan Problemler Bu hatayı gidermek için Weka’nın kullandığı bellek miktarı artırılmıştır.
Diğer Sonuçlar • Sayfaya ait robots.txt dosyasında yasaklanmış olan url’ler aşağıdaki gibidir: • User-agent: *Disallow: /administrator/ Disallow: /cache/ Disallow: /components/ Disallow: /images/ Disallow: /includes/ Disallow: /installation/ Disallow: /language/ Disallow: /libraries/ Disallow: /media/ ...
Sonuç • Bu çalışma ile web günlük iz bilgileri üzerinde web madenciliği konusunda yapılabilecekler hakkında bilgi verilerek uygulama ile bir prototip oluşturulmuştur. • Veri madenciliğinde bulunan veri ön işleme, veri tanımlama, veri madenciliği teniklerinin uygulanması ve sonuçların sunulması adımlarından oluşan web madenciliği sistem mimarisi sunulmuştur.