360星圖日志分析系統是一款常用的web日志分析軟件,采用360网站卫士核心数据分析模块,全新的web日志分析系统,可深入分析黑客攻击行为和异常访问,从网站日志数据中详尽的分析从而找到各种攻击信息,是网站管理人员必备的一款工具,需要的朋友可以下载!

軟件特点
1、使用簡單,靈活高效
360星圖只是一個分析引擎。
雙擊執行就搞定分析!我們將不同的分析維度拆分成不同的配置項,用戶可以自由配置專屬分析策略;同時抛棄了花花綠綠的報表,只輸出簡單清晰的格式化分析結果,便于自行編寫報告或者將結果集中存儲到數據庫。
2、拒絕漏報
同時我們會把誤報率控制在很低的範圍以內。
分析規則與360網站安全産品檢測規則同步,雲端自動推送。覆蓋常見的20余種Web漏洞攻擊、第三方開源應用特殊規則,並且包含網站衛士CC攻擊識別算法、異常模型識別算法,讓攻擊行爲和異常訪問無處遁形。
3、大數據雲端聯動
有些數據,只有這裏有。
全國最大的惡意網址庫、全國最大的第三方漏洞收集平台、全國最大的網站雲防護平台,同時爲超過80萬個網站提供實時攻擊防護,日均處理超過40億次HTTP訪問請求,強大的數據支撐能夠保證日志分析的有效性和准確度,同時,可以提供不同程度的攻擊溯源服務。
360星圖日志分析系統使用说明:
第一步:打開配置文件/conf/config.ini:填寫日志路徑[log_file配置項],其他配置項可以選擇配置
第二步:點擊start.bat,運行程序;
第三部:運行完畢,分析結果在當前程序根目錄下的/result/文件夾下。
提示:如果想添加Windows計劃任務定期執行日志分析時,在“程序或腳本”步驟中請選擇/cron.bat,無任何參數
常見問題:
1.在設置日志文件存放路徑【log_file參數項】時,需要設置一個日志文件或放了日志文件的一級文件夾,不支持多層文件夾
2.执行窗口出现,TAIL : can't open logs/output.log时
請打開logs/output.log查看星圖是否開始執行,如果未執行,請關閉當前執行窗口,再次執行start
3.执行窗口出现:TAIL: read() failed,请查看logs/output.log星图是否执行完毕。
如果執行完畢,則無視這個提示;
如果仍在執行中,請加大星圖運行內存後重新執行星圖。
4.有關內存設置:
--有運行緩慢,長時間不出結果或者報出內存溢出等異常時,請增大默認的內存。
--内存设置建议:当日志超过500M 建议星图运行内存设置成分析日志大小的1.5倍
--如何設置?打開bin下xingtu.exe.vmoptions,如:把512m改大到1024m