安全日志分析器(本地导入日志) 使用指南

导入本地安全日志按时间、IP 与事件类型统计异常,生成概览用于排查,纯前端解析文件不上传任何数据。

功能说明

导入本地安全日志按时间、IP 与事件类型统计异常,生成概览用于排查,纯前端解析文件不上传任何数据。

典型使用场景

算例参考

注意事项

本工具纯前端运行,输入内容不上传服务器;结果为按上述口径得到的理论估算值。实际应用受设备参数、测量条件与当地规范影响,请以设备铭牌、检测报告与现行标准为准,重大决策建议咨询专业人士。

日志分析能发现所有攻击吗?
只能发现日志中留下痕迹的异常;低速、低频或加密隧道内的攻击易漏报,需配合 IDS/IPS 与行为基线。
解析大日志会卡吗?
本地按行流式解析并聚合计数,内存占用低;建议先按时间窗或类型过滤再统计,超大数据可分段导入。
→ 打开安全日志分析器(本地导入日志)工具