平安网络演示站

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 1154|回复: 0

微信

[复制链接]

64

主题

84

帖子

3万

积分

论坛元老

Rank: 8Rank: 8

积分
31259
发表于 2019-10-30 11:25:33 | 显示全部楼层 |阅读模式
使用日志易完成一项日志分析任务,需要进行字段提取、仪表盘定义、告警设置等多项准备工作。为降低用户使用成本,日志易提供了 100 多个开箱即用的 APP,这些 APP 涵盖网络设备、操作系统、中间件、数据库等通用运维分析场景,用户通过 APP 资源导入,一键完成所有准备工作。
IT 技术为我们带来便捷的同时,也带来了威胁,网络安全问题就是其中之一。黑客技术在不断发展,服务器被攻击的事件也层出不穷,保障服务器安全,也是大家广泛关注的问题。
继《Oracle 日志分析 APP | APP 推荐第 6 弹》、《Snort IDS + 日志分析,这样布局的 IDS 才牢靠 | APP 推荐第 7 弹》、《安全防线千万条,防火墙日志分析第一条 | APP 推荐第 8 弹:Cisco_ASA Firewall 日志分析 APP》等实用 APP 之后,日志易技术团队结合 Apache 日志分析中积累的经验,又给大家带来了一个新的实用 APP — Apache 日志分析 APP 。

1Apache APP 概述
此 APP 通过采集 access.log 和 error.log,实现对 Apache 站点的各类数据监控。您可通过此 APP 及时发现 Apache 站点是否存在威胁或是被攻击情况,进而能够及时采取相应的对策,维护站点的安全。除安全威胁外,此 APP 还可监测站点的服务资源情况以及访客访问的趋势与动向。

2Apache APP 功能概览
1、 安全告警
通过获取各类日志数据并对这些日志进行处理,此 APP 可以在出现异常情况时,第一时间发送告警(例如:漏扫攻击告警、高风险 IP 告警、无 referer 漏扫告警、CC 攻击告警等),以便您能第一时间对异常情况做出处理,从而降低损失。此外,您还能通过总体概况更直观地了解实时情况,其中包括站点的访问监控和请求时长预测环比。
640?wx_fmt=png (38.99 KB, 下载次数: 3)
640?wx_fmt=png (56.04 KB, 下载次数: 3)
2、 访客信息及行为分析
您能通过及时查看访客的信息、行为,获知访客最常用的 PC 操作设备以及移动设备,甚至是浏览器,同时您还能得知访客的地区分布、各运营商的访问流量分析。
640?wx_fmt=png (56.6 KB, 下载次数: 3)
3、 异常请求访问分析
在访客信息及行为分析的基础上,您能通过流量分析得到异常访问情况(包括异常来源 IP 地址和异常访问流量分析)。例如通过上周/昨日/今日同比分析得出流量差异,从而得到异常请求访问的情况。
您还可以通过此 APP 分析出各类服务状态是否异常,比如服务器错误的异常情况,进而更全面地掌握服务监控状态。
640?wx_fmt=png (36.19 KB, 下载次数: 3)
640?wx_fmt=png (24.97 KB, 下载次数: 3)
当然,日志易能提供的安全分析功能还不止这些。通过对安全设备的日志进行分析,还能进行更多的安全事件管理哦。更多 SOC/SIEM 实践内容,您可点击日志易《日志易 SOC/SIEM 实践分享(上) | 错过了直播分享?看这里→》以及《日志易 SOC/SIEM 实践分享(下) | 错过了直播分享?看这里→》进行了解。
日志易客户可通过联系销售或售后,获取此 Apache 日志分析 APP 。未安装日志易产品的老铁,可点击【阅读原文】提交试用申请,工作人员将在 3 个工作日内与您联系,您也可以直接拨打免费热线:400-085-0159 与我们联系。


北京优特捷信息技术有限公司是专注于机器大数据产品、服务和解决方案的供应商,致力于帮助各行各业用户挖掘和利用机器数据价值,提升数字化运营质量,轻松应对IT及业务挑战。



回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|平安网络演示站

GMT+8, 2024-5-10 16:42 , Processed in 0.072033 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表