360星图日志分析系统是一款常用的web日志分析软件,采用360网站卫士核心数据分析模块,全新的web日志分析系统,可深入分析黑客攻击行为和异常访问,从网站日志数据中详尽的分析从而找到各种攻击信息,是网站管理人员必备的一款工具,需要的朋友可以下载!
软件特点
1、使用简单,灵活高效
360星图只是一个分析引擎。
双击执行就搞定分析!我们将不同的分析维度拆分成不同的配置项,用户可以自由配置专属分析策略;同时抛弃了花花绿绿的报表,只输出简单清晰的格式化分析结果,便于自行编写报告或者将结果集中存储到数据库。
2、拒绝漏报
同时我们会把误报率控制在很低的范围以内。
分析规则与360网站安全产品检测规则同步,云端自动推送。覆盖常见的20余种Web漏洞攻击、第三方开源应用特殊规则,并且包含网站卫士CC攻击识别算法、异常模型识别算法,让攻击行为和异常访问无处遁形。
3、大数据云端联动
有些数据,只有这里有。
全国最大的恶意网址库、全国最大的第三方漏洞收集平台、全国最大的网站云防护平台,同时为超过80万个网站提供实时攻击防护,日均处理超过40亿次HTTP访问请求,强大的数据支撑能够保证日志分析的有效性和准确度,同时,可以提供不同程度的攻击溯源服务。
360星图日志分析系统使用说明:
第一步:打开配置文件/conf/config.ini:填写日志路径[log_file配置项],其他配置项可以选择配置
第二步:点击start.bat,运行程序;
第三部:运行完毕,分析结果在当前程序根目录下的/result/文件夹下。
提示:如果想添加Windows计划任务定期执行日志分析时,在“程序或脚本”步骤中请选择/cron.bat,无任何参数
常见问题:
1.在设置日志文件存放路径【log_file参数项】时,需要设置一个日志文件或放了日志文件的一级文件夹,不支持多层文件夹
2.执行窗口出现,TAIL : can't open logs/output.log时
请打开logs/output.log查看星图是否开始执行,如果未执行,请关闭当前执行窗口,再次执行start
3.执行窗口出现:TAIL: read() failed,请查看logs/output.log星图是否执行完毕。
如果执行完毕,则无视这个提示;
如果仍在执行中,请加大星图运行内存后重新执行星图。
4.有关内存设置:
--有运行缓慢,长时间不出结果或者报出内存溢出等异常时,请增大默认的内存。
--内存设置建议:当日志超过500M 建议星图运行内存设置成分析日志大小的1.5倍
--如何设置?打开bin下xingtu.exe.vmoptions,如:把512m改大到1024m