网上搜感觉基本都是广告。不知道怎么分辨。所谓适配就是应用打的 log 是不是要遵守一定的格式。数据库和服务器等的日志就不用管了吧?另外我打算用 go 和 gin 。
网上搜感觉基本都是广告。不知道怎么分辨。所谓适配就是应用打的 log 是不是要遵守一定的格式。数据库和服务器等的日志就不用管了吧?另外我打算用 go 和 gin 。
1
aroraria Jul 26, 2025
格式化日志代表 ELK ,非格式化日志代表 Splunk 。存储日志类型取决于你想检测哪种攻击。看你描述更像单次分析
|
2
hefish Jul 26, 2025
不是有现成的日志库嘛。直接 go ,gin 里面调用就行了,生成格式就是标准的。
|