Lo sviluppo di varie tecnologie Internet ha recentemente portato molte organizzazioni a collegare i propri data center con l'infrastruttura di rete globale per la comunicazione e la condivisione delle risorse. Questo dimostra il concetto di "villaggio globale" che può favorire la collaborazione tra le organizzazioni. Tuttavia, i problemi di sicurezza stanno diventando importanti, dato che la società si sta muovendo verso l'era dell'informazione digitale. Per valutare, conoscere lo stato di salute dei data center e condurre le proprie attività in modo sicuro, le imprese devono incorporare la sicurezza. Tuttavia, i sistemi di sicurezza esistenti utilizzano file di log di tipo e formato limitati per l'analisi, il che porta a un quadro poco chiaro per gli amministratori che devono decidere l'esistenza di attacchi nella loro infrastruttura di data center. In questa tesi, la tecnica dell'analisi dei log è stata utilizzata per identificare le intrusioni riscontrate a diversi livelli del data center dell'organizzazione attraverso l'esame degli eventi di log registrati da vari dispositivi di rete, applicazioni e altro. L'analisi dei log è un approccio che fornisce informazioni preziose utilizzando varie raccolte di file di log raccolti da dispositivi critici del data center.