文档章节

SeciLog 1.3.1 发布,增加了全屏配置,自定义预警等新功能

赛克蓝德
 赛克蓝德
发布于 2016/08/06 16:23
字数 797
阅读 117
收藏 1

        看了上次写的产品更新记录,还是三月份的事情,一转眼现在已经到了八月份,中间主要做了ES书的编写工作,同时产品也在一直在完善,现在产品已经升级到1.3.1版本了,中间跳过了几个版本,现对这段时间的版本更新内容做下记录。

ES版本升级,之前在1.3.0之前的ES版本是1.6版本,ES在16年目前已经更新到了2.3.3,我们在前段时间把ES的版本也升级到了2.3.3版本。

性能优化,之前的入库采用单条日志入库,导致没有充分利用ES的性能,后面调整成了多条日志入库,目前的效率以及大大提高,在4核16G内存的机器上,综合入库的能力已经达到每秒7000条以上。

功能增加:

全屏界面:增加了全屏界面功能,可以生成全屏页面,这个一般用在电视墙上,支持自定义全屏布局,可以设置全屏内的每个报表的内容,刷新频率等。

主动采集日志监控:对本地和远程采集的文件,远程采集的数据库内容的历史记录进行查询,对于大文件的处理会定制刷新,来掌握最新的日志处理情况。

远程采集测试:对配置的远程采集增加了测试功能,来验证配置是否正确。

日志搜索:增加了导出excel功能,对搜索中的统计可以直接增加到自定义报表中,默认的统计增加了中文描述。

安全告警:增加了根据条件导出,告警详情中增加了日志详情查看,修复了告警处理功能,就是告警确认,告警删除后,系统会自动生成新的告警功能。对告警功能增加了权限管理,不同的人终于可以看到不同的告警了。

告警规则编写:这个版本终于完成了自定义单挑告警规则的编写,对内置的告警规则可以进行修改了,对字符串支持like和正则表达式。

地图:增加了地图热力图功能。

增加了所有入参校验,可以有效的防止XSS等漏洞,增加了进程执行的校验,使之更安全。

后台解析完善了思科ASA防火墙日志的处理分析,增加了Juniper防火墙的支持,vmware日志的支持,深信服防火墙的支持,后台日志支持无止境,任重道远。

同时还修改了大量的bug。

下面计划开发可导出报表功能,可以导出word,excel,pdf,html。计划支持日志知识库,尽情期待。

目前版本不再提供免费下载,如有合作购买前需要测试的可以联系公司。感谢理解!

© 著作权归作者所有

共有 人打赏支持
赛克蓝德
粉丝 288
博文 117
码字总数 143664
作品 2
南京
高级程序员
httpry 升级版本 secihttp 发布了

httpry 是一个用 C 语言开发的用来显示和记录 HTTP 流量的工具。 在secilog日志分析中由于客户需要审计流量中的http协议,于是就想到了用httpry这个项目来作为日志源,但是在做的过程中发现h...

赛克蓝德
2015/08/23
0
1
secilog 1.18 发布 增加了mysql审计,多个web报表等

日志分析软件 secilog 1.18发布,增加了mysql数据库审计,增加了多个web报表,对日志查询做了更多友好的新特性,上篇文章1.17,有兴趣可以了解一下。本次升级主要增加以下功能: 增加了mysql...

赛克蓝德
2015/11/12
0
0
seci-log 1.08 发布 增加snmp trap v2c和v3的收集

日志分析软件 seci-log 1.08发布,snmp trap v2c和v3的支持。上篇文章http://www.oschina.net/news/63834/seci-log-1-07 ,有兴趣可以了解一下。 SNMP Trap 是一种标准的报告机制,广泛应用在...

赛克蓝德
2015/07/07
0
0
SeciLog 1.22 发布,增加自定义告警,性能监控等

日志分析软件 SeciLog 1.22发布,对搜索进行了优化,增加了自定义告警,增加了统计功能,优化了图表查询,简化了配置,增加了性能监控,增加了es备份,上篇文章1.21,有兴趣可以了解一下。本...

赛克蓝德
2016/01/15
3.4K
5
SeciLog 1.21 发布,增加会话审计、自定义报表

日志分析软件 SeciLog 1.21发布,增加日志搜索自定义列功能,会话审计,数据库报表,自定义报表,对菜单结构进行了调整,优化了几个告警规则等,上篇文章1.20,有兴趣可以了解一下。本次升级...

赛克蓝德
2015/12/23
1K
2

没有更多内容

加载失败,请刷新页面

加载更多

下一页

c语言之内存分配笔记

先看一个数组: short array[5] = {1,2} // 这儿定义的一个int类型的数组,数组第1和第2个元素值是1和2.其余后面默认会给值为0; 或者 short array[] = {1,2};//这儿数组第1和第2个元素,数组...

DannyCoder
今天
2
0
Shell | linux安装包不用选择Y/N的方法

apt-get install -y packageOR echo "y" | sudo apt-get install package

云迹
今天
2
0
Hadoop的大数据生态圈

基于Hadoop的大数据的产品圈 大数据产品的一句话概括 Apache Hadoop: 是Apache开源组织的一个分布式计算开源框架,提供了一个分布式文件系统子项目(HDFS)和支持MapReduce分布式计算的软件架...

zimingforever
今天
5
0
八大包装类型的equals方法

先看其中一个源码 结论:八大包装类型的equals方法都是先判断类型是否相同,不相同则是false,相同则判断值是否相等 注意:包装类型不能直接用==来等值比较,否则编译报错,但是数值的基本类型...

xuklc
今天
2
0
NoSQL , Memcached介绍

什么是NoSQL 非关系型数据库就是NoSQL,关系型数据库代表MySQL 对于关系型数据库来说,是需要把数据存储到库、表、行、字段里,查询的时候根据条件一行一行地去匹配,当量非常大的时候就很耗...

TaoXu
昨天
5
0

没有更多内容

加载失败,请刷新页面

加载更多

下一页

返回顶部
顶部