360星圖日志分析系統(tǒng)其實(shí)就是360公司進(jìn)行專門研發(fā)的日志分析系統(tǒng),他是根據(jù)360網(wǎng)站給出的每天系統(tǒng)被攻擊的信息,從而自動(dòng)進(jìn)行深入分析黑客攻擊行為和異常訪問(wèn)的原因,他最大的特點(diǎn)就是分析1G網(wǎng)站日志,只要200秒!想要他幫你更好的管理網(wǎng)站,就趕緊來(lái)此下載!
360星圖是什么?
源自360網(wǎng)站衛(wèi)士核心數(shù)據(jù)分析模塊,云+端聯(lián)動(dòng)分析,轉(zhuǎn)化為全新的Web日志分析系統(tǒng),快速分析所有的數(shù)據(jù)!
360星圖日志分析系統(tǒng)軟件特點(diǎn)
1、使用簡(jiǎn)單,靈活高效
360星圖只是一個(gè)分析引擎。
雙擊執(zhí)行就搞定分析!我們將不同的分析維度拆分成不同的配置項(xiàng),用戶可以自由配置專屬分析策略;同時(shí)拋棄了花花綠綠的報(bào)表,只輸出簡(jiǎn)單清晰的格式化分析結(jié)果,便于自行編寫報(bào)告或者將結(jié)果集中存儲(chǔ)到數(shù)據(jù)庫(kù)。
2、拒絕漏報(bào)
同時(shí)我們會(huì)把誤報(bào)率控制在很低的范圍以內(nèi)。
分析規(guī)則與360網(wǎng)站安全產(chǎn)品檢測(cè)規(guī)則同步,云端自動(dòng)推送。覆蓋常見(jiàn)的20余種Web漏洞攻擊、第三方開(kāi)源應(yīng)用特殊規(guī)則,并且包含網(wǎng)站衛(wèi)士CC攻擊識(shí)別算法、異常模型識(shí)別算法,讓攻擊行為和異常訪問(wèn)無(wú)處遁形。
3、大數(shù)據(jù)云端聯(lián)動(dòng)
有些數(shù)據(jù),只有這里有。
全國(guó)最大的惡意網(wǎng)址庫(kù)、全國(guó)最大的第三方漏洞收集平臺(tái)、全國(guó)最大的網(wǎng)站云防護(hù)平臺(tái),同時(shí)為超過(guò)80萬(wàn)個(gè)網(wǎng)站提供實(shí)時(shí)攻擊防護(hù),日均處理超過(guò)40億次HTTP訪問(wèn)請(qǐng)求,強(qiáng)大的數(shù)據(jù)支撐能夠保證日志分析的有效性和準(zhǔn)確度,同時(shí),可以提供不同程度的攻擊溯源服務(wù)。
360星圖日志分析系統(tǒng)使用說(shuō)明
第一步:打開(kāi)配置文件/conf/config.ini:填寫日志路徑[log_file配置項(xiàng)],其他配置項(xiàng)可以選擇配置
第二步:點(diǎn)擊start.bat,運(yùn)行程序;
第三部:運(yùn)行完畢,分析結(jié)果在當(dāng)前程序根目錄下的/result/文件夾下。
提示:如果想添加Windows計(jì)劃任務(wù)定期執(zhí)行日志分析時(shí),在“程序或腳本”步驟中請(qǐng)選擇/cron.bat,無(wú)任何參數(shù)
FAQ
1、在設(shè)置日志文件存放路徑【log_file參數(shù)項(xiàng)】時(shí),需要設(shè)置一個(gè)日志文件或放了日志文件的一級(jí)文件夾
2、分析結(jié)果中如果出現(xiàn):共分析了0條訪問(wèn)日志時(shí),首先查一下日志格式是否設(shè)置正確,如果設(shè)置正確,則向QQ群反饋
3、有發(fā)現(xiàn)內(nèi)存不足時(shí) 打開(kāi)bin下xingtu.exe.vmoptions,把運(yùn)行內(nèi)存調(diào)大,如把512m改大到1024m
360星圖日志分析系統(tǒng)適合用戶群
關(guān)注網(wǎng)站安全的站長(zhǎng),網(wǎng)站運(yùn)維人員,中小企業(yè)網(wǎng)站管理員,IDC服務(wù)商
360星圖日志分析系統(tǒng)注意
該程序運(yùn)行于windows環(huán)境,需要依賴JRE環(huán)境。如果未安裝JRE,請(qǐng)前往http://javadl.sun.com/webapps/download/AutoDL?BundleId=95123進(jìn)行下載安裝
普通版運(yùn)行前需安裝JRE環(huán)境;完整版包含了JRE環(huán)境。
360星圖日志分析系統(tǒng)常見(jiàn)問(wèn)題
1、在設(shè)置日志文件存放路徑【log_file參數(shù)項(xiàng)】時(shí),需要設(shè)置一個(gè)日志文件或放了日志文件的一級(jí)文件夾
2、有關(guān)內(nèi)存設(shè)置
--有運(yùn)行緩慢,長(zhǎng)時(shí)間不出結(jié)果或者報(bào)出內(nèi)存溢出等異常時(shí),請(qǐng)?jiān)龃竽J(rèn)的內(nèi)存。
--內(nèi)存設(shè)置建議:只分析web攻擊 默認(rèn)的內(nèi)存就夠了 如需要分析常規(guī)日志 當(dāng)日志超過(guò)500M 建議星圖運(yùn)行內(nèi)存設(shè)置成分析日志大小的1.5倍
--如何設(shè)置?打開(kāi)bin下xingtu.exe.vmoptions,如:把512m改大到1024m
- PC官方版
- 安卓官方手機(jī)版
- IOS官方手機(jī)版