Что мне нужно, так это инструмент судебного анализа журналов для apache, который может выполнить последующую математику успешной атаки на сервисное обслуживание, которая имела место в прошлом 2-3 месяца. У нас есть служба виртуального хостинга, и один из наших клиентов, кажется, имеет (или имел) работающий скрипт. Я подозреваю, что я мог найти подсказки и подсказки в журналах, но они слишком велики, чтобы просматривать их вручную или делать с ними регулярные выражения.
Существует ли инструмент, который может это сделать и который имеет предопределенные шаблоны поиска для известных атак и, возможно, даже эвристики для обнаружения подозрительных действий?
Я не ищу инструмент для блокирования таких попыток в реальном времени, потому что мне нужно проанализировать прошлые журналы и посмотреть, был ли эксплойт закрыт.