seci-log 1.07 发布 增加资产发现和远程日志分析

日志分析软件 seci-log 1.07发布,增加了资产,端口扫描,并把发现的资产自动添加到资产库中,支持远程日志采集分析。上篇文章http://www.oschina.net/news/63425/seci-log-1-06,有兴趣可以了解一下。

资产扫描

系统支持自动扫描资产,并添加到资产库中,同时扫描系统的对外开放端口。系统资产扫描借助了nmap的扫描能力,nmap在系统中已经集成到系统中了,但nmap在window下依赖winpcap,所以需要手动安装winpcap,文件路径在程序的tools目录下。在扫描资产界面中输入IP段,格式为192.168.1.1-100,表示扫描192.168.1.1到192.168.1.100这100台机器。如果发现了资产,会自动添加到资产库中并把资产对外提供的端口同时添加到资产属性中。

通过资产列表上的端口链接可以看到资产对外开放的服务和端口的信息。

远程日志分析

系统系统支持通过远程协议采集分析日志。目前只支持linux下的ssh协议,配置通过资产管理列表中的日志配置进行配置。里面需要填写端口,帐号,密码,日志路径和日志文件名,帐号需要有读取日志的权限,并且具有可以执行pwd,sed,wc,cat的权限。如果需要远程分析日志要先填写好信息后保存后,然后再点击日志分析。日志分析一次只能对一台机器进行分析,只有一台日志分析完成后才可以进行下一次的日志分析。

在远程日志分析的过程中,系统会提示正在扫描的任务,当任务扫描完成后,会显示扫描完成。

扫描完成。

时间: 2024-10-14 08:46:51

seci-log 1.07 发布 增加资产发现和远程日志分析的相关文章

seci-log 1.11 发布 增加了ftpserver,远程ftp,sftp采集简化配置等功能

日志分析软件 seci-log 1.11发布,增加了增加了ftpserver,远程ftp,sftp采集简化配置等功能.上篇文章http://www.oschina.net/news/64725/seci-log-1-10,有兴趣可以了解一下.增加内容如下: 配置文件application.properties做了简化操作. 1.对系统用到的端口采用了默认处理,这样可以不需要在配置端口了. 2.本机ip如果不配置,则获取本机第一块网卡的ip地址. 3.增加了server=syslog|remote

secilog 1.17 发布 增加了英文版本等新功能

日志分析软件 secilog 1.17发布,增加了英文版本,对日志导入增加了日志机器ip和日志机器名,或者日志ip和日志域名的关系.上篇文章1.16,有兴趣可以了解一下.本次升级主要增加以下功能: 增加了英文版本.现在90%以上的内容都已经完成了,现在唯一就是内容还没有完全英文华,这部分有点复杂,可以理解为业务数据,这些数据是在程序中根据规则等生成的,后面再想想办法把这部分也实现了. 登录后进去的页面: 增加了离线日志分析,解析ip和机器名或者ip和域名的能力. 由于很多的web日志或者linu

seci-log 1.12 发布 增加了http 旁路抓包审计

日志分析软件 seci-log 1.12发布,增加了增加了http 旁路抓包审计.上篇文章http://www.oschina.net/news/64725/seci-log-1-11,有兴趣可以了解一下.增加内容如下: seci-log主要的功能是做日志分析,但有时候也苦于没有日志很多时候没有办法下手,之前有个使用者提出了sniffer http协议进行审计的需求,发现这个需求具有普遍性.于是这两周就重点做了http 旁路抓包审计. 日志源,刚开始研究了snort,Xplico等软件,发现并不

seci-log 1.05 发布,日志分析增加业务系统日志

本次升级并没有增加新的告警,而是增加了业务日志分析,协议用的是udp 514端口,和syslog公用一个端口:由于业务日志五花八门要想进行适配和分析,必须先定好格式.下面详细介绍一下日志的格式,关键内容是以空格作为区分,属性和值是用等号进行分开的,整个日志中secisland business log 这三个字母是必须有的,其他字段都可以没有,但为了审计和分析的准确性,建议能加的都加上.格式示例如下: secisland business log time="2015-04-26 15:42:3

seci-log 1.04 日志分析增加 windows 日志分析

本次升级并没有增加新的告警,而是增加了window的日志分析,主要分析了windows的登录日志和操作日志,这两个比较重要的日志类型,其他日志类型可以作为通用的日志收集功能进行存储查询. Windows系统没有自带的功能支持系统日志进行syslog发送,因此需要依赖第三方工具,这里我们推荐一款非常好用的轻量级日志采集模块:Nxlog,在Windows下部署和配置均十分便捷. 注:本人测试过2008 ,2003 server,理论上2012也是可以的,其他环境没有测试,如果有问题欢迎到群里咨询.

【转】可在广域网部署运行的QQ高仿版 -- GG叽叽V2.0,增加网盘和远程磁盘功能(源码)

尽力2~3周发布一个版本,我这次也没有失言.这段时间内,我仿照QQ的微云功能,在GG中增加了网盘的功能,而且,我还自创了一个QQ没有的新的功能:远程磁盘.正如远程桌面一样,远程磁盘允许我们像访问本地磁盘一样来访问在线的其它用户的磁盘. 一.GG V2.0 新增功能展现 (1)网盘:在服务端为每个用户分配一个网盘,用户通过客户端可以访问自己的网盘.就像QQ的微云一样. (2)远程磁盘:任何一个在线用户,都可以访问其它在线用户的磁盘(先要经过对方的同意). (3)无论是网盘.还是远程磁盘,都支持:上

《UNIX/Linux网络日志分析与流量监控》新书发布

本书从UNIX/Linux系统的原始日志(Raw Log)采集与分析讲起,逐步深入到日志审计与计算机取证环节.书中提供了多个案例,每个案例都以一种生动的记事手法讲述了网络遭到入侵之后,管理人员开展系统取证和恢复的过程,案例分析手法带有故事情节,使读者身临其境地检验自己的应急响应和计算机取证能力. 本书使用的案例都是作者从系统维护和取证工作中总结.筛选出来的,这些内容对提高网络维护水平和事件分析能力有重要的参考价值.如果你关注网络安全,那么书中的案例一定会引起你的共鸣.本书适合有一定经验的UNIX

Log Parser 微软强大的日志分析工具

Log Parser(微软网站下载)是微软公司出品的日志分析工具,它功能强大,使用简单,可以分析基于文本的日志文件.XML 文件.CSV(逗号分隔符)文件,以及操作系统的事件日志.注册表.文件系统.Active Directory.它可以像使用 SQL 语句一样查询分析这些数据,甚至可以把分析结果以各种图表的形式展现出来. Log Parser 的安装很简单,没有什么特别的,安装之后,可以在安装目录下找到 LogParser.chm 这个文件,该文件是 LogParser 的帮助文件,为英语语言

远程访问服务器上的MySQL数据库,发现root远程连接不上

远程访问服务器上的MySQL数据库,发现root远程连接不上,提示错误:"1045-Access denied for user [email protected]" 解决办法如下,执行命令: mysql> use mysql; mysql> selecthost,user from user; 查看结果是不是root用户仅允许本地(localhost)登录,下面这个截图就是这种情况. 是的话,就要修改它的host为%,表示任意IP地址都可以登录. GRANT ALL PR