<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>データハンドリング on lunaplus*</title><link>https://www.lunaplus.net/tags/%E3%83%87%E3%83%BC%E3%82%BF%E3%83%8F%E3%83%B3%E3%83%89%E3%83%AA%E3%83%B3%E3%82%B0/</link><description>Recent content in データハンドリング on lunaplus*</description><generator>Hugo -- gohugo.io</generator><language>ja</language><lastBuildDate>Fri, 05 May 2023 00:00:00 +0000</lastBuildDate><atom:link href="https://www.lunaplus.net/tags/%E3%83%87%E3%83%BC%E3%82%BF%E3%83%8F%E3%83%B3%E3%83%89%E3%83%AA%E3%83%B3%E3%82%B0/index.xml" rel="self" type="application/rss+xml"/><item><title>Athena Federated QueryでCloudwatchにSQL実行する</title><link>https://www.lunaplus.net/posts/2023/05/athena-federation-cloudwatch/</link><pubDate>Fri, 05 May 2023 00:00:00 +0000</pubDate><guid>https://www.lunaplus.net/posts/2023/05/athena-federation-cloudwatch/</guid><description>&lt;h2 id="athena-federated-queryとは"&gt;Athena Federated Queryとは&amp;hellip;&lt;/h2&gt;
&lt;p&gt;突然ですが、S3以外のデータソースに対してAthenaからSQLを実行したい場合がありますよね。
前回紹介したAWSサービスの「セキュリティログ」だけでなく、LambdaやFargateといったサービスのログは
Clowdwatch Logsに直接出力されていたりします。&lt;br&gt;
もちろん、Kinesis firehoseを経由してS3に保存してからAthenaで検索するという方法もあると思いますが、
Athena Federated Queryのコネクタを利用すると直接、Athenaからクエリが実行できるようになります。&lt;/p&gt;</description></item><item><title>AWSのセキュリティログをAthenaで検索する</title><link>https://www.lunaplus.net/posts/2023/05/athena-security-logs/</link><pubDate>Thu, 04 May 2023 00:00:00 +0000</pubDate><guid>https://www.lunaplus.net/posts/2023/05/athena-security-logs/</guid><description>&lt;h2 id="セキュリティログの活用"&gt;セキュリティログの活用&lt;/h2&gt;
&lt;p&gt;セキュリティインシデントの発生時の対応や各種証跡の保全のためにログを取得することは、これまでも一般的に行われてきました。
特にクラウドでは、セキュリティに関する各種のログが簡単に取得できる各種のサービスやツールが公開されており、企業や個人でも活用されている方は多いと思います。&lt;/p&gt;
&lt;p&gt;その一方で、データ量も多く、万一のために取得しているという認識から、なかなか活用に至らないケースも多くあるのではないでしょうか。
昨今では、&lt;a href="https://docs.aws.amazon.com/prescriptive-guidance/latest/aws-security-controls/detective-controls.html"&gt;発見的統制(Detective Control)&lt;/a&gt;という言葉も出てきており、セキュリティの問題と潜在的な脅威を見つけ出すことも必要となっていると言われております。&lt;/p&gt;</description></item><item><title>Amazon Athenaを使ってみよう</title><link>https://www.lunaplus.net/posts/2017/10/using-athena/</link><pubDate>Tue, 03 Oct 2017 22:30:23 +0000</pubDate><guid>https://www.lunaplus.net/posts/2017/10/using-athena/</guid><description>&lt;p&gt;AWSを利用したデータ分析の話です。
蓄積されたログをはじめとする各種のデータを傾向分析や障害調査などでちょっと集計するような
ことはよくあると思います。”ファイルを集めてきて必要な情報を切り取って平均値を求める”
だけなのですが、数万のファイルを集めてその後Grepする？(マジで&amp;hellip;)となる状況を
幾度となく見てきました。&lt;/p&gt;</description></item><item><title>IPアドレスからアクセス元の国名を割り出す</title><link>https://www.lunaplus.net/posts/2014/01/datahandle01/</link><pubDate>Sun, 05 Jan 2014 23:00:54 +0000</pubDate><guid>https://www.lunaplus.net/posts/2014/01/datahandle01/</guid><description>&lt;h2 id="グローバルipアドレスの管理"&gt;グローバルIPアドレスの管理&lt;/h2&gt;
&lt;p&gt;グローバルIPアドレスは、&lt;a href="http://www.iana.org/"&gt;Internet Assigned Numbers Authority&lt;/a&gt;によって管理され、
その下部組織によって国ごとに割り当てが決められています。
この割り当て表を使って、Webサイトへアクセスしてきたユーザーの国を割り出してみるという
データに関連するTipsを紹介します。&lt;/p&gt;
&lt;h2 id="maxmind-geolite-databases"&gt;MaxMind GeoLite Databases&lt;/h2&gt;
&lt;p&gt;今回は、MaxMind社が提供している
&lt;a href="http://dev.maxmind.com/geoip/legacy/geolite/"&gt;GeoLite Free Downloadable Databases&lt;/a&gt;の
CSVファイルを利用してみます。
MaxMind社では毎月データを更新しており、より詳細なレベルのデータについても有償で
提供していたりするようです。（利用に際しては、ライセンスを守った上で利用してください）
データをダウンロードしてみるとこのような形のデータが取得できます。&lt;/p&gt;</description></item></channel></rss>