優れたWebログセキュリティ解析ツール10選 おすすめまとめ
よく友人から「何か良いWebログセキュリティ解析ツールはないか」と聞かれます。
まず、ログファイルは、侵入者の攻撃の元を辿り、その経路を見つけるのに役立つだけでなく、通常の運用・保守における多くのセキュリティ攻撃をログに反映させることができることを明確にしておく必要があります。
シンプルで便利なWebログ解析ツールは、作業効率を大きく向上させます。業界にはもっと多くのログ解析ツールがありますが、今日はその中でも特に優れたウェブログセキュリティ解析ツールを10個お勧めします。
1. 360星座早見表
Web脆弱性攻撃、CC攻撃、悪意のあるクローラースキャン、異常なアクセスなどの挙動を効果的に把握できる、非常に便利なWebサイトアクセスログ解析ツールです。ワンクリックで自動解析、セキュリティ解析レポート出力、iis/apache/nginxログ対応、カスタムフォーマット対応。
でダウンロードしてください。
https://wangzhan.qianxin.com/activity/xingtu
ローカルダウンロードのアドレス
https://www.jb51.net/softs/270178.html
2. LogForensics(ログフォレンジック
TSRCでは、調査の起点となる1つの不審なリードから、すべての不審なURL(CGI)とソースIPを横断するログ解析ツールを提供しています。
関連ダウンロードはこちらで。
https://security.tencent.com/index.php/opensource/detail/15
3. GoAccess
Webブラウザや*nixシステムのターミナル・アプリケーションからアクセスできる、ビジュアルなWebログ解析ツールです。システム管理者に、オンライン・ビジュアル・サーバーとして提供される、高速で価値のある HTTP 統計を提供します。
公式サイトのアドレスです。
4. AWStats
ウェブ、ストリーミング、FTP、メールサーバの高度な統計情報をグラフィカルに生成できる、強力なオープンソースログ解析システムです。
公式サイトのアドレスです。
5. ログスタルジア
CC攻撃やWebサイトのログ解析をビジュアルに3Dで可視化する、とてもクールでビジュアルなログ解析ツールです。
でダウンロードしてください。
http://www.softpedia.com/get/Internet/Servers/Server-Tools/Logstalgia.shtml
6、FinderWeb
ログを見るためのプログラマーズツール、サポート、tail、less、grep、数Mから数十Gのログファイルまで非常に大きなテキストファイルをサポートし、スムーズで快適なログファイルです。
ダウンロードしてご利用ください。
http://www.finderweb.net/download.html
7. Web-log-parser(ウェブログパーサー
Pythonで開発された、Webログを解析するためのオープンソースツールです。
githubプロジェクトのアドレスです。
https://github.com/JeffXue/web-log-parser
8. エルク
ElasticSearch、Logstash、Kiabanaの3つのオープンソースプロジェクトからなるオープンソースリアルタイムログ解析プラットフォームELKは、エンタープライズレベルのログ管理プラットフォームとして一般的なものである。
ダウンロードしてご利用ください。
https://www.elastic.co/cn/elastic-stack
9. スプランク
最高峰のログ解析ソフト。grep, awk, sed, sort, uniq, tail, head を使って定期的にログを解析しているならば、Splunk への移行は容易でしょう。
でダウンロードしてください。
https://www.splunk.com/zh-hans_cn/download/splunk-enterprise.html
10. IBM QRadar
Qradarには無償のコミュニティ版があり、機能的には商用版と大差なく、小規模なロギングやトラフィック解析に適しています。
でダウンロードしてください。
https://developer.ibm.com/qradar/ce/
これは、10良いWebログのセキュリティ分析ツールにこの記事の終わりです推奨要約、より関連するWebログのセキュリティ分析ツールの内容は、スクリプトの家の前の記事を検索してくださいまたは次の関連記事を閲覧し続けるあなたは、将来のスクリプトの家をサポートして願っています!.
関連
最新
-
nginxです。[emerg] 0.0.0.0:80 への bind() に失敗しました (98: アドレスは既に使用中です)
-
htmlページでギリシャ文字を使うには
-
ピュアhtml+cssでの要素読み込み効果
-
純粋なhtml + cssで五輪を実現するサンプルコード
-
ナビゲーションバー・ドロップダウンメニューのHTML+CSSサンプルコード
-
タイピング効果を実現するピュアhtml+css
-
htmlの選択ボックスのプレースホルダー作成に関する質問
-
html css3 伸縮しない 画像表示効果
-
トップナビゲーションバーメニュー作成用HTML+CSS
-
html+css 実装 サイバーパンク風ボタン
おすすめ
-
他人のQQチャット記録を確認する方法を調べる方法 QQチャット記録を確認する詳細な方法?
-
SA サンドボックスモードで xp_cmdshell と xplog70.dll をリストアせずにコマンドを実行する。
-
JSとC#それぞれのアンチインジェクションコード
-
広告コードをrm形式で挿入
-
WebサイトにおけるInvisible Bomb eWebEditorのファイルアップロードの脆弱性に対するパッチについて
-
ASPインジェクションの手法を網羅的に理解する【収録概要
-
潜入でopenrowsetでシェルを取得する方法
-
Wind Newsletter 4.0の未公開バグについて
-
Sql2005インジェクションアシストスクリプト[修正版]について
-
Dでよく使われるインジェクションコマンドをいくつかまとめてみました。