博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
seci-log 1.07 发布 增加资产发现和远程日志分析
阅读量:6980 次
发布时间:2019-06-27

本文共 704 字,大约阅读时间需要 2 分钟。

hot3.png

        日志分析软件 seci-log 1.07发布,增加了资产,端口扫描,并把发现的资产自动添加到资产库中,支持远程日志采集分析。上篇文章http://www.oschina.net/news/63425/seci-log-1-06,有兴趣可以了解一下。

资产扫描

        系统支持自动扫描资产,并添加到资产库中,同时扫描系统的对外开放端口。系统资产扫描借助了nmap的扫描能力,nmap在系统中已经集成到系统中了,但nmapwindow下依赖winpcap,所以需要手动安装winpcap,文件路径在程序的tools目录下。在扫描资产界面中输入IP段,格式为192.168.1.1-100,表示扫描192.168.1.1192.168.1.100100台机器。如果发现了资产,会自动添加到资产库中并把资产对外提供的端口同时添加到资产属性中。

182219_eL8R_247205.png 

        通过资产列表上的端口链接可以看到资产对外开放的服务和端口的信息。

182240_WFk9_247205.png 

远程日志分析

        系统系统支持通过远程协议采集分析日志。目前只支持linux下的ssh协议,配置通过资产管理列表中的日志配置进行配置。里面需要填写端口,帐号,密码,日志路径和日志文件名,帐号需要有读取日志的权限,并且具有可以执行pwd,sed,wc,cat的权限。如果需要远程分析日志要先填写好信息后保存后,然后再点击日志分析。日志分析一次只能对一台机器进行分析,只有一台日志分析完成后才可以进行下一次的日志分析。

182259_JLGt_247205.png 

        在远程日志分析的过程中,系统会提示正在扫描的任务,当任务扫描完成后,会显示扫描完成。

182321_0afX_247205.png 

        扫描完成。

182346_PUmQ_247205.png

转载于:https://my.oschina.net/secisland/blog/473054

你可能感兴趣的文章
dp 专题
查看>>
CSS3 greyscale 滤镜实现
查看>>
【译文】怎样让一天有36个小时
查看>>
Python全栈开发day2
查看>>
python开发环境搭建
查看>>
c++ 普通高精减
查看>>
(二十一)数组的初始化
查看>>
IHttpHandler 在SharePoint中的应用
查看>>
c# 关闭软件 进程 杀死进程
查看>>
swift集成alamofire的简单封装
查看>>
javascript模块化、模块加载器初探
查看>>
每天工作4小时的程序员【转】
查看>>
替换空格
查看>>
css中的垂直居中方法
查看>>
android上line-height的问题
查看>>
php相关书籍视频
查看>>
java web项目流程小结
查看>>
PL/SQL Developer远程访问Oracle数据库
查看>>
Ubuntu中Could not get lock /var/lib/dpkg/lock解决方案
查看>>
细说浏览器特性检测(2)-通用事件检测
查看>>