999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于Windows的Syslog日志系統設計與實現

2012-08-20 05:18:46王春彥楊曉朋
網絡安全與數據管理 2012年4期
關鍵詞:數據庫分析系統

王春彥,朱 磊 ,楊曉朋

(1.河南省電子產品質量監督檢驗所,河南 鄭州450003;2.河南省電力通信自動化公司,河南 鄭州450052)

日志一直都是網絡管理人員在檢查故障、排除網絡錯誤時,查找“病源”的有利原始資料。通過對網絡設備和主機系統的日志分析,可以快速了解網絡上的活動,并對剛剛發生的或者正在進行的事件進行快速響應。隨著網絡規模的不斷擴大和網絡應用的不斷增多,網絡中也越來越多地面臨各種安全威脅的困擾,傳統的依靠單一設備或者人工管理的方式已不能應對日益復雜的網絡威脅的挑戰,不能及時發現和準確定位網絡安全事件,也不能對安全事件可能造成的后果進行準確評估。

1 Syslog協議簡述

Syslog是一種工業標準協議,可用來記錄設備的日志。在Unix系統的路由器、交換機等網絡設備中,Syslog記錄系統中的任何事件,管理者可以通過查看系統記錄,隨時掌握系統狀況。除了可以把日志信息保存在日志文件中之外,Syslog協議還允許設備把日志信息通過網絡傳遞給日志服務器[1]。

2 日志采集和存儲

現在大多數Syslog日志系統均采用Linux服務器,針對某企業的設備情況,這里建設一套Windows下的日志系統[2],本文采用Kiwisyslog日志采集軟件來收集需要的系統日志,Kiwisyslog遵循標準的日志協議(RFC 3164),并支持 UDP/TCP/SNMP幾種方式的日志輸入,且它自帶發送模擬器﹑日志瀏覽器等實用工具。

對于Kiwisyslog收集到的日志,選擇實時存入數據庫syslogd,日志格式如圖1所示。

由于本企業上網用戶超過3 000人,每天日志量非常龐大。在這個日志內容中,主要對Message字段進行分析,但是此字段內容較多且復雜,后期的日志統計分析非常困難,這里采用對syslogd數據庫進行每天作業處理,將Message字段按照規律進行字段劃分,Message_A字段是日志類型,Message_B字段是訪問時間,Message_C字段是源地址和目的地址,Message_D和Message_E字段是流入和流出流量,結果如圖2所示。

具體操作如下:

打開SQL企業管理器,進入服務器名下的“管理”,啟動SQL Server代理。然后查看服務器屬性,選中“自動啟動 SQL Server代理”。

接下來進入 SQL Server代理下的“作業”,在右邊點右鍵選“新建作業”。

在“常規”里,輸入一個作業名“syslogd每日處理”,分類選最后一項“數據庫維護”。

在“步驟”里,點“新建步驟”,隨便輸入一個步驟名如“每日備份”,數據庫選syslogd,命令里輸入需要處理的SQL語句,之后分析一下,沒有問題再繼續添加下一個。在“高級”里將“失敗時的操作”改成“轉到下一步”。

在“調度”里,點“新建調度”,隨便輸入一個調度名,點“更改”,“發生頻率”選每天,“一次發生于”里設置00:00:01,然后點“確定”,再點“確定”,配置完成。詳細SQL語句如下[3]:

(1)日志備份

--獲取昨日日期形成日期字符串

(3)日志篩選

--獲取昨日日期形成日期字符串

3 日志分析

通過系統采集的日志,可選擇不同的日期或日期區間進行日志檢索并進行分析。通過C#語言開發查詢工具,查詢界面如圖3所示。

查詢工具的關鍵代碼如下 :

通過日志查詢工具,輸入日志服務器IP、數據庫名和登錄信息,點擊連接數據庫,連接無誤后即可選擇日志類型、開始及結束日期,可以查詢某一時間段內相關關鍵字的所有日志,并可以選擇導出記錄到Excel,達到詳細分析的目的。

本文在對網絡設備日志分析的基礎上為網絡管理提供了一種較為簡單的方法,但這些研究與實現只是一些基礎性工作,在該架構和基礎上還可以做進一步開發,為企業提供更多的便利:(1)網絡計費是網絡管理中的一個重要環節,利用本文提供的準確的進出口流量數據,配合計費策略信息庫,可以構建比較完善的網絡計費系統。(2)目前用戶行為分析是企業關注的一項課題,可以利用建立的部分IP地址同域名的對照關系以及建立URL與網頁內容關鍵字的映射關系,分析出用戶的興趣愛好。

[1]張永生,譚成翔,汪海航.Linux環境下構建安全的日志服務器[J].計算機安全,2006(12):6-8.

[2]劉合富.syslog日志數據采集實現[J].中國網絡教育,2007(8):50-51.

[3]鄭阿奇.SQL SERVER實用教程[M].北京:電子工業出版社,2005:261-282.

[4]CSDN社區 [EB/OL].(2010-04-28).http://topic.csdn.net/u/20100428/22/64b61824-973b-4acd-b420-3bbe39793b65.html.

猜你喜歡
數據庫分析系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
隱蔽失效適航要求符合性驗證分析
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
電力系統不平衡分析
電子制作(2018年18期)2018-11-14 01:48:24
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
數據庫
財經(2017年2期)2017-03-10 14:35:35
電力系統及其自動化發展趨勢分析
數據庫
財經(2016年15期)2016-06-03 07:38:02
數據庫
財經(2016年3期)2016-03-07 07:44:46
主站蜘蛛池模板: 精品无码专区亚洲| 国产麻豆精品手机在线观看| 色成人亚洲| 免费人欧美成又黄又爽的视频| 91精品国产91久无码网站| 99视频在线免费观看| 综合色亚洲| 五月激情婷婷综合| 免费又黄又爽又猛大片午夜| 亚洲国产黄色| www精品久久| 国产亚洲男人的天堂在线观看| 精品久久综合1区2区3区激情| 风韵丰满熟妇啪啪区老熟熟女| 91小视频版在线观看www| 最近最新中文字幕在线第一页| 久久精品无码国产一区二区三区| 国产成人无码久久久久毛片| 亚洲综合激情另类专区| 一边摸一边做爽的视频17国产| 无码精品国产dvd在线观看9久| 精品成人免费自拍视频| 久久人体视频| 国产资源站| 亚洲最新在线| 91精品啪在线观看国产91| 亚洲欧美综合在线观看| 亚洲精品老司机| 成人福利在线看| 亚洲伊人电影| 国产成人无码Av在线播放无广告| 欧美一级黄片一区2区| 国产自在线拍| 亚洲欧美日韩精品专区| 日日摸夜夜爽无码| 精品午夜国产福利观看| 久夜色精品国产噜噜| 日韩在线观看网站| 欧美国产菊爆免费观看| 国产美女精品在线| 国产在线视频福利资源站| 日韩小视频在线观看| 2021国产在线视频| a级毛片网| 亚洲精品少妇熟女| 国产香蕉在线| 九九视频免费在线观看| 国语少妇高潮| 全免费a级毛片免费看不卡| 色偷偷综合网| 国产精品无码在线看| 亚洲永久色| 91久久偷偷做嫩草影院电| 狠狠色香婷婷久久亚洲精品| 伦伦影院精品一区| 日韩一区精品视频一区二区| 中文字幕永久在线观看| 日本高清成本人视频一区| 在线观看免费黄色网址| 人妻一区二区三区无码精品一区| 97国产一区二区精品久久呦| 大陆精大陆国产国语精品1024| 久久久久88色偷偷| 亚洲欧美自拍一区| 日韩欧美中文在线| 又爽又大又光又色的午夜视频| 亚洲黄色视频在线观看一区| 国产综合无码一区二区色蜜蜜| 欧美一级色视频| 人妻丰满熟妇AV无码区| 亚洲Av激情网五月天| 99精品视频在线观看免费播放| 久久精品亚洲热综合一区二区| 国产精品19p| 丰满人妻久久中文字幕| 亚洲有无码中文网| 97久久人人超碰国产精品| 欧美成人精品在线| 国产免费人成视频网| 亚洲va视频| 亚洲成人精品久久| 免费一级无码在线网站|