近年来随着 Web 应用技术的不断进步和发展, 针对 Web 应用业务的需求越来越多, 随之而来的 Web 应用安全攻击也呈上升趋势。 目前针对网络攻击的防护技术手段也是层出不穷, 但一般都是事前检测和事中防护, 事后检测维护的则相应比较少。 在网络中心有大量的
服务器设备, Web 日志文件作为服务器的一部分, 详细记录设备系统每天发生的各种各样的事
件, 如客户端对服务器的访问请求记录、 黑客对网站的入侵行为记录等, 因此要想有效的管理维护设备和在攻击事件发生后及时的降低凤险, 分析审计日志