Phân tích log hệ thống là bước nền tảng trong giám sát an ninh và vận hành hệ thống. Log ghi lại mọi hoạt động như đăng nhập, truy cập dịch vụ, lỗi hệ thống hoặc hành vi tấn công. Việc phát hiện bất thường trong log giúp kịp thời xử lý sự cố và ngăn chặn các nguy cơ bảo mật.
Trong bài viết này, bạn sẽ học cách xử lý và phân tích file log thực tế với Python. Dataset sử dụng là dữ liệu log mô phỏng hành vi mạng — phù hợp cho việc thử nghiệm phát hiện bất thường, tải từ Kaggle. Bài viết sẽ hướng dẫn bạn cách tải dataset, tổ chức thư mục, đọc dữ liệu, lọc cảnh báo và phát hiện bất thường bằng mô hình Isolation Forest.
Tải và tổ chức dữ liệu log từ Kaggle
Tải dữ liệu từ Kaggle
- Truy cập trang: https://www.kaggle.com/datasets/fcwebdev/synthetic-cybersecurity-logs-for-anomaly-detection
- Đăng nhập tài khoản
- Nhấn nút Download All → bạn sẽ nhận được file nén
achive.zip - Giải nén file đó, bên trong bạn sẽ thấy tệp
advanced_cybersecurity_data.csv
Tổ chức thư mục
Đề xuất tổ chức như sau:
log-analysis/ ├── data/ │ └── log.csv ├── scripts/ │ └── analyze_log.py
Đặt file log.csv vào thư mục data/. File script phân tích để riêng trong scripts/.

