精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

中小企業運維需要重視日志分析

運維 系統運維
日志本身是沒有價值的,只有對日志進行分析加以利用的時候才會有價值。日志中包含非常多的有用信息,不光包括運維層面,還包括業務層面,安全層面。很多時候,運維除了需要日志監控,更需要一個統一的告警平臺,但很多故障告警需要依據對日志進行自動化的分析得出結論,所以說日志是很重要的。

   嘉賓介紹

[[162543]] 

  朱林,一個開發了16年程序的老程序員,熱愛開發,有11年的安全開發經驗,現任賽克藍德公司技術總監。

  前言

  如果把運維看做是醫生給病人看病,日志則是病人對自己的陳述,很多時候醫生需要通過對病人的描述得出病人狀況,是否嚴重,需要什么計量的藥,該用什么類型的藥。

  所以古人有句話叫做對癥下藥,這個“癥”就是病人的描述加醫生的判斷,對于重一點的病再加上很多的化驗。在醫生看病時,病人描述的病情和化驗單上的數據對醫生的判斷是非常重要的。

  同理,日志在運維中的作用也是非常類似的,但很不幸,日志在很多中小企業運維中被嚴重低估,直到磁盤空間不足的時候才想到,磁盤里有個大的日志文件要把他刪了,這樣可以節省空間。

  運維的內容

 

  從上面圖可以看出,運維中關注的點還是非常多的,任何一個點都有可能引起運維中的問題。所以大多數運維人員的工作狀態都是消防員救火的角色,哪里有問題哪里去,時常被問題牽著走。

  下面,我們來看一下常用的監控系統,界面做的很漂亮,功能也很多,但是有個疑問就是你會天天盯著這個界面看嗎?

  我感覺絕大多數人不會,很多人關注的是異常點,就是當系統有問題的時候,你告訴我哪里有問題,然后,我在根據問題去分析,去處理,當然做處理的時候,這個系統就會用上了。

 

  那上面這些內容和日志有什么關系呢?

  日志本身是沒有價值的,只有對日志進行分析加以利用的時候才會有價值。日志中包含非常多的有用信息,不光包括運維層面,還包括業務層面,安全層面。很多時候,運維除了需要日志監控,更需要一個統一的告警平臺,但很多故障告警需要依據對日志進行自動化的分析得出結論,所以說日志是很重要的。

  什么是日志

  簡單地說,日志就是計算機系統、設備、軟件等在某種情況下記錄的信息。具體的內容取決于日志的來源。例如,Unix操作系統會記錄用戶登錄和注銷的消息,防火墻將記錄ACL通過和拒絕的消息,磁盤存儲系統在故障發生或者在某些系統認為將會發生故障的情況下,生成日志信息。

  日志中有大量信息,這些信息告訴你為什么需要生成日志,系統已經發生了什么。例如,Web服務器一般會在有人訪問Web頁面請求資源(圖片、文件等等)的時候記錄日志。如果用戶訪問的頁面需要通過認證,日志消息將會包含用戶名。

  這就是日志數據的一個例子:可以使用用戶名來判斷誰訪問過一個資源。通過日志,IT管理人員可以了解系統的運行狀況,安全狀況,甚至是運營的狀況。

  日志能做什么

  在一個完整的信息系統里面,日志系統是一個非常重要的功能組成部分。它可以記錄下系統所產生的所有行為,并按照某種規范表達出來。我們可以使用日志系統所記錄的信息為系統進行排錯,優化系統的性能,或者根據這些信息調整系統的行為。

  在安全領域,日志可以反映出很多的安全攻擊行為,比如登錄錯誤,異常訪問等。日志還能告訴你很多關于網絡中所發生事件的信息,包括性能信息、故障檢測和入侵檢測。日志會成為在事故發生后,查明“發生了什么”的一個很好的“取證”信息來源。日志可以為審計進行審計跟蹤。

  從“一條日志”說起,日志能給我們帶來什么?

  1.用戶數分析  

  1. 111.88.155.166 - - [17/Dec/2015:13:06:05 +0800] "POST /login HTTP/1.1" 200 0 "http://secilog.abc.com/login?langType=zh" "Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/46.0.2490.86 Safari/537.36" 

  這是一條很普通的nginx中記錄的日志,日志的詳細內容可查閱相關文檔。這里簡單說明一下主要的內容。從日志中可以得到訪問者的IP,訪問的時間,時區,請求的方式,請求頁面,返回狀態,來源等等信息。仔細一看請求的頁面/login就可以猜到只是一個登錄請求頁面。這條日志的重要含義是登錄成功。

  這條日志是怎么和我們關注的指標對應的,我們下面接著分析。

  活躍用戶數,一般是指同一天有多少老用戶登錄過系統。這個時候就會發現,剛才的登錄日志中如果放到一天的統計中就可以知道,一天內有多少次成功登錄的次數了。

  但細心的朋友可以發現,不準確,因為用戶可以重復登陸,這就會造成重復,說的很對,那我們在細化一下,我們換個角度分析,一天內登錄成功的不重復IP的數量。是不是更接近真實的結果呢,我感覺從量級和趨勢上已經能說明問題了。

  刷單用戶這個沒有標準的說法,我的理解是同一個人為了某種目的大量注冊了很多賬號后,然后進行某種操作比如刷單等。這種行為很難100%杜絕,但從這條日志中可以得出一些有意思的發現。

  如果同一個IP一天登錄成功次數過多,比如一天登錄了一百次,每次間隔的時間都差不多,說明這個人有刷單嫌疑,可以先找出來,然后再進一步的分析。

  新增用戶數的含義是一天內,有多少注冊成功的用戶,這個時候可以類比登錄日志,只要把登錄日志的url換成注冊日志的url就可以發現一天新增的用戶數是多少。

  同理,惡意注冊用戶數也是類似的,一天同一個IP下注冊成功的次數非常多。此IP惡意注冊的可能性就很大。當然,還需要進一步的分析,比如IP是否是一個大樓里面的出口IP,注冊后此用戶做了什么來判斷。

  從上面的分析可以看出舉一反三,可從日志中可以看出運營中的很多內容,比如瀏覽商品的排行,用戶訪問時間,用戶來源等等。

  2.安全行為分析

  下面,我們還從這條日志中分析一下安全的行為:

  1. 111.88.155.166 - - [17/Dec/2015:13:06:05 +0800] "POST /login HTTP/1.1" 302 0 "http://secilog.abc.com/login?langType=zh" "Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/46.0.2490.86 Safari/537.36" 

  這還是一條登錄日志,唯一和上面登錄日志不一樣的地方是服務器返回值。一個是302,一個是200。有什么區別呢?302的意思是服務器進行過頁面跳轉,200還是正常返回頁面,從中就可以理解,這是一條登錄失敗的記錄。很好,有這條記錄就可以發現很多的安全行為。

  惡意密碼猜測,可以理解為在一段時間內,用戶大量的登錄失敗,返回了很多登錄失敗記錄。從這條定義就可以到日志中發現規律,我們把時間放大到5分鐘,當5分鐘內,同一個IP有超過20次以上的登錄失敗行為,基本上可以斷定在進行密碼猜測。

  當然,密碼猜測有自動的也有手動的,如果區分呢。我們看一下這個內容"http://secilog.abc.com/login?langType=zh",這個含義是post提交的來源是"http://secilog.abc.com/login?langType=zh"這個網頁,也就是從這個網頁發起的。如果這個地址不對,極有可能是用工具來進行暴力破解。

  同理cc攻擊就更容易理解了,同一個IP在很短的時間內訪問并產生了大量的請求,基本上可以認為是cc攻擊。其他的webshell,sql注入等也可以從日志中分析出部分來,但不是太準確,因為日志中指記錄get請求的參數,post參數正常是不記錄的。

  從上面的分析中可以得知,日志中還是有很多寶貴的東西在里面,只是我們沒有發現。

  如何分析日志

  收集日志

 

  一般日志分析中主要包括以下幾個層面,首先是收集日志,然后對日志進行格式化分析,然后進行過濾或者歸并,然后對日志進行告警分析,然后入庫。

  收集主要就是對各種協議的支持,例如syslog,sftp等。

  格式化分析是重點,畢竟每種日志的格式不一樣。舉個例子:下圖是一個pix防火墻和ids的日志,通過對原始日志雜亂無序的內容分析出有意義的維度。通過這些維度后,我們得出很多有價值的信息,比如操作系統,協議等等。

 

  分析日志

  日志分析中有關鍵字分析,統計分析和關聯分析。

  ◆ 關鍵字分析就是針對日志中的關鍵字進行分析。

  ◆ 統計分析是根據一段時間根據某種規律進行分析。

  ◆ 關聯分析是用于在海量審計信息中找出異構異源事件信息之間的關系分析。

  關聯分析方法(對于存在關聯關系信息的上下文制定合理的審計策略,通過組合判斷多個異構事件判斷操作行為性質,發掘隱藏的相關性,發現可能存在的違規行為。)

  日志分析工具推薦

  這些東西本身很復雜,如果都要從頭做工作量很大。當然,市場上也有很多比較好的產品支持此功能。比如HP ArcSight,IBM Security QRadar SIEM 等等。

  但是這些產品都是非常昂貴的產品,有沒有可以免費使用的產品呢?

  有,比如國外的elk,ossim。這幾個產品都各有優缺點,看大家自己選擇了。elk是一個半成品,自己要使用需要做大量的工作;ossim,相對是成品,但是漢化還是不是太好,這兩個國外產品對國內使用者的習慣還不是太好。

  另外,國產日志監控工具還有Secilog,Secilog它相對平衡一點。Secilog的特點是支持syslog、snmp、jdbc、ftp/sftp等協議收集或者采集日志。對日志進行分析,格式化處理,產生告警,同時對原始日志和格式化后的日志進行全文搜索索引的存儲,支持采集橫向擴展集群,支持海量日志的分析和查詢。

  可以分析用于Linux日志、Windows日志、防火墻日志ids日志、業務日志等日志,支持所有文本類型的日志存儲和查詢。

  除此以外,它還內置16種告警:密碼猜測攻擊,非上班時間登錄,非上班地點登錄,賬號猜測攻擊,密碼猜測攻擊成功,敏感文件操作,高危命令操作,主機掃描,端口掃描,非法外聯,sql注入,Xss攻擊,非法訪問,敏感文件訪問,WebShell攻擊,CC攻擊。

  通過告警規則的設定,很容易的增加其他告警。同時,系統通過告警規則配置可以支持業務告警,接口請求異常,惡意刷單,大單告警等。

  很高興你能看完,希望對你有用。

 

責任編輯:武曉燕 來源: 高效運維
相關推薦

2009-11-30 11:40:52

2014-07-18 09:32:00

2012-10-19 09:22:54

2013-07-22 09:20:28

甘肅移動云計算

2011-05-12 10:16:48

2010-07-29 10:32:24

VPN設置

2012-09-26 15:23:44

日立JP1

2011-07-13 15:32:48

2009-03-17 10:27:15

ITIL中小企業摩卡軟件

2012-02-21 10:25:35

SAPHANA實時分析

2015-08-04 11:13:42

中小企業云計算運維實踐

2012-08-27 09:42:16

存儲虛擬化

2011-12-13 14:13:46

微軟

2013-12-23 17:14:29

2010-03-16 13:39:53

Google Apps中小企業備份

2022-02-17 20:24:09

中小企業物聯網

2011-10-21 14:37:54

263通信企業

2020-06-03 11:15:37

數據安全信息安全安全威脅

2013-06-04 13:48:04

OSPF路由協議OSPF協議OSPF

2011-01-20 10:20:18

Postfix配置
點贊
收藏

51CTO技術棧公眾號

中文永久免费观看| 国产肥白大熟妇bbbb视频| 天堂va在线| 不卡的av电影| 热久久视久久精品18亚洲精品| 六月婷婷七月丁香| 青青青国产精品| 亚洲超碰97人人做人人爱| 欧美日韩国产综合在线| 国产绿帽刺激高潮对白| 激情自拍一区| 在线观看视频亚洲| 9191在线视频| 精品三区视频| 亚洲一区在线观看免费| 欧美日韩综合网| 99久久99久久久精品棕色圆| 亚洲最黄网站| 俺去亚洲欧洲欧美日韩| 国产高清自拍视频| 豆花视频一区| 在线免费观看一区| 日本一本中文字幕| 97最新国自产拍视频在线完整在线看| 国产不卡在线视频| 国产精品美乳一区二区免费| 国产精品成人久久| 成人激情在线| 精品一区二区亚洲| 中文字幕无码毛片免费看| 国产a亚洲精品| 高跟丝袜一区二区三区| 天天做天天爱天天高潮| 国产黄色片在线观看| 国产91在线看| 91中文字幕一区| 波多野结衣视频在线观看| 在线日韩视频| 欧美老妇交乱视频| 亚洲图片第一页| 无码少妇一区二区三区| 精品日韩在线观看| 三日本三级少妇三级99| 色猫猫成人app| 色婷婷亚洲综合| 美女日批免费视频| 欧美xxxx做受欧美88bbw| 国产精品进线69影院| 色一情一乱一伦一区二区三欧美 | 欧美性猛交一区二区三区精品| www.av毛片| 91精品久久久| 亚洲精品日产精品乱码不卡| 大桥未久一区二区| 免费观看在线午夜影视| 国产精品美女久久久久久久久| 欧美日韩电影一区二区三区| 清纯唯美亚洲色图| 91论坛在线播放| 久久久久久久久一区| 午夜视频www| 91一区一区三区| 精品日本一区二区三区| 性xxxx搡xxxxx搡欧美| **日韩最新| 国产污视频在线看| 手机成人在线| 中文字幕日韩欧美| 国产精品妹子av| 小处雏高清一区二区三区| 女女色综合影院| 欧美成人精品欧美一级| 熟妇人妻无乱码中文字幕真矢织江 | 伊人精品综合| 欧美tk—视频vk| 成人啪啪18免费游戏链接| 这里视频有精品| 亚洲激情成人网| 丰满少妇一区二区三区| 狠狠做六月爱婷婷综合aⅴ| 国产亚洲一区二区精品| 日本不卡一二区| 欧美午夜一区| 欧美亚洲视频在线观看| 91丨九色丨海角社区| 老司机精品视频在线| 亚洲自拍小视频| 人妻视频一区二区三区| 久久久亚洲午夜电影| 亚洲三区在线| 波多野结衣乳巨码无在线观看| 精品久久久久久亚洲国产300| 国产超碰在线播放| 国产精品毛片无码| 亚洲成人黄色网| 亚洲av无码国产精品麻豆天美| 97视频精品| 国内精品中文字幕| 中文字幕人成人乱码亚洲电影| 国产主播一区二区三区| 精品国产乱码久久久久| 国产精品ⅴa有声小说| 一区二区三区在线免费| 欧美aⅴ在线观看| 一区二区三区日本视频| 亚洲国产欧美精品| 久久人妻无码aⅴ毛片a片app| 影音先锋久久久| 国产日韩精品在线观看| 欧美自拍偷拍第一页| 国产精品九色蝌蚪自拍| 日日橹狠狠爱欧美超碰| 高清一区二区中文字幕| 亚洲男人天堂2024| 欧美人妻精品一区二区三区 | 亚洲 小说区 图片区 都市| 国产精品久久久一本精品| 水蜜桃色314在线观看| 日韩黄色在线| 亚洲人午夜精品| 久久久久亚洲天堂| 久久99精品久久久久久久久久久久 | 精品久久久久av| 2020最新国产精品| 色99之美女主播在线视频| 久久中文字幕免费| 国产成人免费xxxxxxxx| 一区二区在线观| 美脚恋feet久草欧美| 精品国产露脸精彩对白| 日韩欧美国产成人精品免费| 日韩中文字幕区一区有砖一区 | 国产aⅴ爽av久久久久| 深夜福利久久| 2019精品视频| 蜜桃av鲁一鲁一鲁一鲁俄罗斯的| 亚洲天堂成人网| 色噜噜狠狠一区二区| 国产精品视频一区二区三区四蜜臂| 久久久久久久久爱| 午夜精品久久久久久久99热黄桃| 国产精品高潮久久久久无| 高清一区在线观看| 经典一区二区| 国产成人精品久久二区二区| 四虎影视精品成人| 日韩欧美亚洲国产一区| 理论片大全免费理伦片| 亚洲高清免费| 国产精品美女诱惑| 波多一区二区| 亚洲风情亚aⅴ在线发布| 国产亚洲精品久久久久久无几年桃 | 青青草免费观看免费视频在线| 亚洲成人1区2区| 黄色国产在线观看| 国产农村妇女毛片精品久久莱园子 | 不卡av电影在线观看| 国产精品高潮呻吟av| 亚洲欧洲一区二区在线播放| av免费一区二区| 国产精品久久占久久| 91精品久久久久久久久不口人| 婷婷免费在线视频| 欧美浪妇xxxx高跟鞋交| 极品久久久久久| 成人免费视频一区| 欧美日韩在线一| 国产剧情在线观看一区| 国产精品亚洲综合天堂夜夜| 拍真实国产伦偷精品| 日韩一级成人av| 妺妺窝人体色www聚色窝仙踪 | 中文字幕第20页| 免费观看30秒视频久久| 国产av不卡一区二区| 香蕉成人app| 97精品国产91久久久久久| 美女毛片在线看| 欧美精选午夜久久久乱码6080| 2021亚洲天堂| 91丨九色丨蝌蚪富婆spa| 一级黄色特级片| 国产一区清纯| 青青草成人网| 亚洲码欧美码一区二区三区| 欧美在线一区二区三区四| 日本在线免费| 亚洲国产精品福利| 这里只有精品9| 亚洲综合男人的天堂| a级大片在线观看| 国产乱子伦视频一区二区三区| 精品欧美一区免费观看α√| 日韩国产在线| 国产一区二区高清视频| 国产欧美自拍| 91a在线视频| 天堂地址在线www| 亚洲精品狠狠操| 99久久国产免费| 91成人免费在线| 久久久久久天堂| 中文字幕在线一区| 噜噜噜在线视频| 国产成人无遮挡在线视频| 国产一区二区视频免费在线观看| 综合色一区二区| 日韩精品第一页| 国产劲爆久久| 91中文字幕在线观看| 欧美成a人片在线观看久| 欧美成人精品一区| 国产在线观看黄| 欧美性xxxxx极品娇小| 国产精品久久久精品四季影院| 91片黄在线观看| 久草福利在线观看| 日一区二区三区| 无码av天堂一区二区三区| 日本大胆欧美| 精品中文字幕一区| 白嫩亚洲一区二区三区| 亲爱的老师9免费观看全集电视剧| 中国av在线播放| 亚洲人成在线观看网站高清| a天堂在线观看视频| 日韩欧美亚洲国产一区| 日韩精品在线免费看| 自拍偷拍欧美激情| 免费一级做a爰片久久毛片潮| jvid福利写真一区二区三区| 久久久久亚洲av无码麻豆| 日韩电影在线观看一区| 日韩一级性生活片| 激情综合电影网| 手机成人av在线| 欧美日韩一区二区综合 | 色偷偷在线观看| 欧美精品一卡二卡| 欧美一级黄视频| 精品久久久久久久久久国产| 97免费在线观看视频| 一区二区三区不卡视频| 女教师淫辱の教室蜜臀av软件| 国产欧美精品一区二区三区四区| av免费观看不卡| 国产老女人精品毛片久久| 国产精品-区区久久久狼| 久久成人亚洲| 欧美a在线视频| 国产欧美亚洲一区| www.亚洲成人网| 狠狠干成人综合网| 日韩精品免费一区| 自产国语精品视频| 精品视频在线观看一区二区| 欧美电影免费播放| 亚洲精品自在在线观看| 国产一区二区三区四区五区| 亚洲国产欧美不卡在线观看| 精品日韩免费| 日本一区二区视频| 日韩理论在线| 在线电影看在线一区二区三区| 日韩国产综合| 亚洲精品第一区二区三区| 日韩电影二区| 一区二区三区视频| 国产精品99视频| 日韩免费在线观看av| 国产精品v亚洲精品v日韩精品 | 久久国产66| mm1313亚洲国产精品无码试看| 日韩av在线发布| 国产第一页视频| 麻豆精品一区二区| 中文字幕一区二区三区四| 国产精品一区二区久激情瑜伽| 亚洲精品无码一区二区| 91色.com| 91麻豆制片厂| 亚洲一区二区三区爽爽爽爽爽 | 国内自拍一区| av之家在线观看| 日韩激情一区二区| 日韩a一级欧美一级| 国产91丝袜在线播放九色| 国产精品日日摸夜夜爽| 97精品电影院| 国产成人免费观看网站| 1000精品久久久久久久久| 精品视频久久久久| 一本色道综合亚洲| 中文字幕乱码视频| 精品久久久久久综合日本欧美| 水莓100在线视频| www.国产一区| 超碰一区二区| 国产专区欧美专区| 久久精品国产亚洲5555| 一区二区三区在线观看www| 国产精品a久久久久| 成年人免费在线播放| 国产精品一二二区| 国产精品探花一区二区在线观看| 国产精品美女一区二区三区| 在线观看亚洲欧美| 欧美精品久久久久久久多人混战 | 亚洲精品v欧美精品v日韩精品| caoporn国产精品免费视频| 欧美激情久久久| 成人在线免费电影网站| 国产欧美一区二区视频| 色综合久久网| 欧洲黄色一级视频| 国产福利精品导航| 国产精品久久久久久久av| 亚洲国产综合在线| 国产乱码一区二区| 亚洲色图第一页| 国产丝袜视频在线播放| 亚洲综合精品一区二区| 国产99久久| www.av片| 成人视屏免费看| 日韩欧美123区| 欧美亚洲图片小说| 手机福利小视频在线播放| 欧美大成色www永久网站婷| 欧美日韩va| 日本欧洲国产一区二区| 99亚洲精品| 午夜不卡久久精品无码免费| 亚洲男同1069视频| 亚洲一区二区三区网站| 中文字幕视频在线免费欧美日韩综合在线看 | 亚洲黄色免费看| 久久99精品国产一区二区三区| 女生裸体视频一区二区三区| 国产乱子夫妻xx黑人xyx真爽| 成人av在线网| 久草视频中文在线| 欧美日韩在线三级| √天堂资源地址在线官网| 琪琪亚洲精品午夜在线| 欧美日韩一区二区三区四区不卡| 免费拍拍拍网站| 国产成人aaaa| 婷婷激情四射网| 欧美一区二区三区在线看| 日本美女高清在线观看免费| 国产欧美日韩最新| 久久理论电影| 在线免费观看av的网站| 亚洲欧洲成人自拍| 中文字幕永久免费视频| 夜夜躁日日躁狠狠久久88av| 成人不卡视频| 亚洲欧美日本国产有色| 欧美aⅴ一区二区三区视频| 激情无码人妻又粗又大| 欧美日韩国产系列| 黄色一级片在线观看| 97免费高清电视剧观看| 国内激情久久| 日批免费观看视频| 欧美日韩免费看| 毛片网站在线| 国产精品亚发布| 91精品成人| 无码人妻丰满熟妇区毛片蜜桃精品| 亚洲成人资源网| 性xxxx搡xxxxx搡欧美| 国产成人综合久久| 91九色精品| 中文字幕一区二区三区人妻在线视频 | 午夜18视频在线观看| 日本最新高清不卡中文字幕| 国产成人影院| 亚洲一区精品视频在线观看| 亚洲精品欧美在线| 污视频在线免费观看| 国产精品激情av在线播放| 在线中文一区| 李丽珍裸体午夜理伦片| 91国在线观看| 国内精品久久久久久野外| 丁香婷婷久久久综合精品国产| 老司机一区二区三区| 成人性视频免费看| 欧美一区二区私人影院日本| 东京一区二区| 亚洲图片在线观看| 国产精品系列在线播放| 青娱乐在线免费视频| 欧美成人免费va影院高清| 国产欧美日韩视频在线| 日韩不卡的av| 欧美日韩一区免费|