日志汇集安全分析平台
在进行日志分析中,对于一个安全分析师来说是很重要的一项工作,那么现在有很多开源社区共享的工具我们可以使用,主要就是针对IP画像、溯源等相关路径进行分析,在进行了日常的一些使用后,我们需要只取出来有恶意行为的存入数据库,然后每天需要一些汇总,然后进行归类,统计,每天的TOP攻击量占比,针对这些细小的需求,开发这个小系统,
具体的代码和使用在github上有介绍,地址如下
github.com/RASSec
在进行日志分析中,对于一个安全分析师来说是很重要的一项工作,那么现在有很多开源社区共享的工具我们可以使用,主要就是针对IP画像、溯源等相关路径进行分析,在进行了日常的一些使用后,我们需要只取出来有恶意行为的存入数据库,然后每天需要一些汇总,然后进行归类,统计,每天的TOP攻击量占比,针对这些细小的需求,开发这个小系统,
具体的代码和使用在github上有介绍,地址如下
github.com/RASSec