Кто посоветует анализатор логов веб-сервера?

Доброго времени суток, многоуважаемый All.

Возможно, кто-то может присоветовать анализатор логов веб-сервера, который бы умел накапливать статистику и реагировать на аномалии. Встречал подобные продукты из категории IDS/IPS, а вот именно применительно к веб-серверам не доводилось.
В идеале хочется робота, который бы первоначально прожевал логи, скажем, за месяц, сделал выводы - например, сколько в среднем запросов в секунду идёт на сервера, их распределение по IP-адресам клиентов, по запрашиваемым URL-ам, по юзерагентам, ещё по чему-нибудь - и потом, наблюдая логи в реальном времени, реагировал на аномалии - мол, чувак, а вот тут у тебя с IP-адреса 1.2.3.4 пытаются весь твой сайт обкачать, а вот там хитрая DDoS-атака 7 уровня началась.
Пока обходился разными самописными анализаторами, данные которых скармливал заббиксу, но реалии жизни (сервер периодически даёт резкие всплески нагрузки, при этом совершенно непонятно, с чем связанные) заставляют задуматься о чём-то более серьёзном.
  • Вопрос задан
  • 13686 просмотров
Пригласить эксперта
Ответы на вопрос 4
ru.splunk.com
Подходит не только для логов вэб сервер, есть бесплатный вариант
Ответ написан
Комментировать
@bukass
Ну syslog-ng жеж, что может быть круче. https://syslog-ng.org/
Ответ написан
Singaporian
@Singaporian
Статистический анализ:
awstats
webalizer
(только зачем они теперь нужны, когда есть Google Analytics?)
www.valencynetworks.com/articles/top-10-web-log-an...

Анализ безопасности:
apache-scalp
IDA (Intrusion Detection for Apache)
Вообще смотря какой сервер. они ж разные и анализаторы разные. Ситуация усложняется, если ставите реверс-прокси или вэб-сервер отдает интерпретируемый код к бэкэнду (AJP, [Fast/S]CGI). Короче, описывайте ситуацию подробнее.
Ответ написан
Комментировать
tiv
@tiv
Сисадмин с опытом
ELK Stack (Elasticsearch, Logstash, Kibana)
elastic.co

ELK Stack for Network Operations [RELOADED]
www.networkassassin.com/elk-stack-for-network-oper...
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы