Кто-нибудь может порекомендовать мне хороший инструмент для анализа логов кальмаров?
В настоящее время я использую SARG . Есть ли что-то лучше?
Мне нужно легко увидеть, какие сайты были посещены / запрещены, когда и кем.
Есть список анализаторов кальмара. Некоторые из них, кажется, устарели.
Squid: анализ лог файлов
Каламарис может предоставить то, что вы ищете. Обрабатывает много различных типов журналов, включая Squid.
источник
Я использую Free-SA, которая похожа на SARG, но намного быстрее и не вылетает на огромных лог-файлах. Это работает очень хорошо.
источник
Я использую sarg, но для личного использования я использую sqview ( http://github.com/mezgani/sqview/tree/master ), а иногда и сценарии awk, что очень полезно.
источник
Если вы ищете анализатор журнала безопасности, вам понравится OSSEC . Он отслеживает журналы на наличие 404, 500, червей и т. Д. Отлично подходит для обнаружения внутренних компромиссов.
источник