日志分析与HIDS系统之各类日志分析工具

各类日志分析工具

一、360星图日志分析工具

注意:
该程序运行于Windows环境,需要依赖JRE环境。普通版运行前需安装JRE环境;完整版包含了JRE环境。

使用说明:
第一步:打开配置文件/conf/config.ini:填写日志路径[log_file配置项],其他配置项可以选择配置
第二步:点击start.bat,运行程序;
第三部:运行完毕,分析结果在当前程序根目录下的/result/文件夹下。

提示:如果想添加Windows计划任务定期执行日志分析时,在“程序或脚本”步骤中请选择/cron.bat,无任何参数

image-20211222171829309

FAQ:
1.在设置日志文件存放路径【log_file参数项】时,需要设置一个日志文件或放了日志文件的一级文件夹,不支持多层文件夹
2.执行窗口出现,TAIL : can’t open logs/output.log时
请打开logs/output.log查看星图是否开始执行,如果未执行,请关闭当前执行窗口,再次执行start
3.执行窗口出现:TAIL: read() failed,请查看logs/output.log星图是否执行完毕。
如果执行完毕,则无视这个提示;
如果仍在执行中,请加大星图运行内存后重新执行星图。
4.有关内存设置:
—有运行缓慢,长时间不出结果或者报出内存溢出等异常时,请增大默认的内存。
—内存设置建议:当日志超过500M 建议星图运行内存设置成分析日志大小的1.5倍
—如何设置?打开bin下xingtu.exe.vmoptions,如:把512m改大到1024m

image-20250214134219693

image-20211222120520915

image-20250214134237706

获取到一些攻击IP地址后,进行反查和反攻操作

(1)namp扫描目标IP,并根据扫描情况进行进一步处理

(2)钟馗之眼进行数据搜索:https://www.zoomeye.org/

(3)微步在线进行情报搜集:https://x.threatbook.cn/

(4)其他任何可能的操作,如各类信息搜集渠道、社交媒体、搜索引擎、社工库信息等。

二、Log Parser及事件查看器

https://blog.youkuaiyun.com/qq_29647709/article/details/85124105

对于C:\Windows\System32\winevt\Logs\Security.evtx,普通管理员用户无法读取,所以最好将其复制出来进行查询。

LogParser.exe -i:EVT -o:DATAGRID "SELECT * FROM D:\Security.evtx
LogParser.exe -i:EVT -o:DATAGRID "SELECT * FROM D:\Security.evtx where EventID=4799"

查询结果:

image-20220722175023488

三、Log Parser Lizard

是属于Log Parser的可视化操作界面,同样使用SQL语句进行查询

http://t.zoukankan.com/downmoon-p-1558409.html

image-20220722175326195

如果查询Security库出现权限不足的情况,请使用管理员启动LogParser Lizard即可。

四、火绒剑

image-20220902175618291

内容概要:本文详细介绍了如何使用Matlab对地表水源热泵系统进行建模,并采用粒子群算法来优化每小时的制冷量和制热量。首先,文章解释了地表水源热泵的工作原理及其重要性,随后展示了如何设定基本参数并构建热泵机组的基础模型。接着,文章深入探讨了粒子群算法的具体实现步骤,包括参数设置、粒子初始化、适应度评估以及粒子位置和速度的更新规则。为了确保优化的有效性和实用性,文中还讨论了如何处理实际应用中的约束条件,如设备的最大能力和制冷/制热模式之间的互斥关系。此外,作者分享了一些实用技巧,例如引入混合优化方法以加快收敛速度,以及在目标函数中加入额外的惩罚项来减少不必要的模式切换。最终,通过对优化结果的可视化分析,验证了所提出的方法能够显著降低能耗并提高系统的运行效率。 适用人群:从事暖通空调系统设计、优化及相关领域的工程师和技术人员,尤其是那些希望深入了解地表水源热泵系统特性和优化方法的专业人士。 使用场景及目标:适用于需要对地表水源热泵系统进行精确建模和优化的情景,旨在找到既满足建筑负荷需求又能使机组运行在最高效率点的制冷/制热量组合。主要目标是在保证室内舒适度的前提下,最大限度地节约能源并延长设备使用寿命。 其他说明:文中提供的Matlab代码片段可以帮助读者更好地理解和复现整个建模和优化过程。同时,作者强调了在实际工程项目中灵活调整相关参数的重要性,以便获得更好的优化效果。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值