首页 > 解决方案 > 防火墙日志查询

问题描述

我是网络安全的初学者。我有一个巨大的防火墙日志文件(14GB)。我必须找出哪些源 IP 已向(目标 IP)发送了最大字节数(累积),并按降序排列前 10 个结果以及日期、时间、服务、国家/地区等其他详细信息。例如,IP-1 在第一次请求时发送了 70 字节,在第二次请求时发送了 40 字节,IP-2 在第一次请求时发送了 90 字节,在第二次请求时发送了 10 字节。因此,IP-1 发送的最大字节数(110 字节)比 IP-2(100 字节)多 - 找出哪个国家(源国家)向(目标 IP)发送了最大字节数(累积)并将前 10 个结果制成表格按降序排列,以及日期、时间、服务、IP 等其他详细信息。

我尝试过 Splunk 免费试用,但有一些限制。有人可以帮我弄这个吗?

谢谢

标签: securityloggingfirewall

解决方案


推荐阅读