- Estándar M.A.F.E.
-
Estándar M.A.F.E.
En teoría de la información, M.A.F.E. es un estándar que intenta computar el número total de orígenes y/o fuentes de información diferentes generados por una aplicación o sistema, en un entorno de recolección digital de evidencias y/o logs para un entorno en ejecución.
El entorno aplicable más claro es el de la recolección de logs en un sistema o entorno informático; en concreto, para calcular el número de fuentes de log se considera la siguiente fórmula, basada en su acrónimo:
- M: el número de máquinas o dispositivos físicos (M1 .. Mn)
- A: el de aplicaciones que corren sobre las máquinas de las que se recolectan logs (A1.. Am)
- F: el número de ficheros de logs que genera cada aplicación (F1A1, F2A1 .. FxAm)
- E: el número de estructuras o tipos de log que tiene cada fichero.(E1F1A1, E2F1A1, .. yFxAm)
El número de fuentes de log es el número de vectores (Mn, An, F, E) distintos de los que se recibe información.Este estándar, de ser aplicable, y ser acordado y aplicado entre distintos entornos, permite el común cómputo del esfuerzo de correlación, cómputo y definición de estos distintos logs.
Wikimedia foundation. 2010.