Log Parser Lizard: Advanced SQL Analysis for Log Files
Log Parser Lizard version 8.7
lizardlabs (Lizard Labs Software) · GitHub
Log Parser Lizard:一款用于高级日志分析的动态图形界面工具
使用 SQL 查询多种结构化日志数据,包括服务器日志和 Windows 事件日志。
体验直观的图形用户界面(GUI),配备语法编辑器、数据网格、图表工具等。
借助正则表达式(regex)、GROK 和自定义插件,提升解析能力。
高效查询远程数据库(如 MS SQL Server 和 SQLite),支持 SQL 和内联 .Net 代码的集成。
下载
简化您的日志数据分析流程:Log Parser Lizard
解锁高效的日志解析和数据查询功能,通过 Log Parser Lizard 快速从日志中提取关键见解。我们的软件通过 Microsoft Log Parser 2.2 提供了一个用户友好的图形界面(GUI),支持多种 Windows 版本。
Log Parser Lizard 非常适合开发人员、系统管理员、审计员和信息安全团队,它能够对多种结构化日志数据类型执行 SQL 查询。这些数据类型包括:Web 服务器日志、Windows 系统事件以及应用程序日志文件(如 log4j、log4net、nlog、serilog),还支持 CSV、TSV、JSON 和 XML 格式。该软件还支持对远程服务器数据库的查询,兼容 Microsoft SQL Server、SQLite、MySQL、OLE DB 等数据库。使用 Log Parser Lizard,可以简化日志数据分析、威胁检测、数据收集、导出、可视化、商业智能(BI)、报告和 ETL 等任务,并提高效率。
通过 SQL 查询高效分析日志文件,告别数据库存储:
sqlCopy CodeSELECT DISTINCT src-ip FROM firewall.log WHERE action='DROP'
sqlCopy Code
SELECT TOP 100 * FROM c:\webserver.log WHERE sc-status <> 200
sqlCopy Code
SELECT cs-uri-stem FROM c:\InetPub\Logs\ex*.log
GROUP BY cs-uri-stem HAVING COUNT(*) > 50
sqlCopy Code
SELECT to_lowercase(extract_extension(cs-uri-stem)) AS PageType, SUM(sc-bytes)
FROM ex131118.log, ex131119.log GROUP BY PageType
通过 Log Parser Lizard 直观的 GUI 提升日志数据的导航和理解,使分析过程变得更加简便高效。
Log Parser Lizard:每个文件都能成为可查询的数据库
MS Logparser 和 Log Parser Lizard 对系统管理员和开发人员来说至关重要,它们优化了法医分析、调试、日志收集、大数据分析、数据可视化和报告等任务。在数据管理流程中,它们的集成对于提升效率和洞察力至关重要。
- 全球数千名用户信赖其稳定性和功能。
- 拥有超过十年的行业经验,我们的解决方案因其丰富的专业知识而受到认可。
- 在 VirusTotal 上通过安全认证,确保软件的安全性。
- 提供比领先的高级产品更强大的功能,同时仍然经济实惠。
通过 Log Parser Lizard 改变您的日志数据分析方式,立即下载,提升您的数据驱动策略,解锁新的生产力水平,助力您的日志与数据分析任务。
关于 Log Parser Lizard 用户最喜爱的功能的中文总结表格:
功能 | 描述 |
---|---|
SQL日志查询 | 使用熟悉的SQL语法轻松查询大量日志数据。支持复杂的SQL查询,包括函数、连接、联合等操作。 |
用户界面 | 现代化的Office风格界面,带有功能区和标签,专为专业人士设计,优化了日志文件分析的用户体验。 |
高级查询编辑器 | 查询编辑器提供语法高亮、自动补全、代码片段、查询常量以及内联VB.NET代码等功能,使查询创建更加高效。 |
查询管理 | 高效组织和管理您的Log Parser Lizard查询,提供全面的查询管理功能。 |
数据导航和可视化 | 高级输出表格功能,如排序、分组、搜索、过滤、条件格式化、公式字段、列选择和图表创建等。 |
高级数据过滤 | 使用类似Excel的UI元素创建高级过滤表达式,包括查询生成器、即时查找和自动过滤行等。 |
处理大日志文件 | 无文件大小限制。根据硬件性能,快速处理极大的日志文件。 |
支持自定义日志格式 | 使用正则表达式和Grok解析非结构化数据为结构化格式,支持.gz日志、加密日志及log4net/log4j XML格式。 |
数据透视表和树形图 | 提供先进的数据透视表和树形图功能,进行多维数据分析和数据挖掘,提供可操作的洞察力。 |
直观的仪表板 | 通过拖放UI元素,如图表、数据透视表、数据卡、仪表、地图或网格,轻松构建仪表板,轻松处理数据绑定和过滤。 |
所见即所得报告设计器 | 简单直观的报告设计器,将文字处理器的易用性与带状报告设计器的强大功能相结合。 |
Web API服务器 | 内置Web服务器支持JSON输出的查询执行,允许与外部数据分析软件集成,并通过Web浏览器远程访问查询。 |
打印和数据导出 | 提供强大的导出和打印选项,支持多种格式,如XLS、XLSX、PDF、RTF、TXT、MHT、CSV、HTML和图像格式等。 |
性能优化 | 专为快速响应和高效性能设计,能够轻松处理复杂的大数据集。 |
探索更多功能 | 通过下载Log Parser Lizard,发现更多功能、帮助文件和示例。 |
这些功能使Log Parser Lizard成为一个强大且高效的日志分析、数据可视化和报告工具,确保用户能够轻松管理和分析大量的日志数据。
Log Parser Lizard 支持的所有输入格式的中文表格化总结:
输入格式 | 描述 |
---|---|
W3C 输入格式 | 解析 W3C 扩展日志文件格式:Microsoft IIS、FTP、Apache、Exchange 跟踪、SharePoint、个人防火墙、Microsoft ISA 服务器、Windows Media 服务、SMTP 等。 |
Windows 事件日志 | 读取本地和远程系统、应用程序、安全以及自定义事件日志的信息,包括事件日志备份文件 (.evtx)。 |
Active Directory 服务 | 使用 SQL 枚举 Active Directory 对象。 |
逗号分隔值(CSV) | 许多应用程序和工具(如 Microsoft Excel 和 PerfMon)生成的 CSV 文本文件。 |
制表符分隔值(TSV) | 许多命令行工具输出的格式。 |
正则表达式增强 | 适用于解析基于文本的日志文件,支持正则表达式和 GROK 别名,几乎任何文本文件都可以视为数据库。 |
Log4j 和 Log4net XML 格式 | 解析 Apache log4j/log4net XML 文件格式。 |
JSON 格式日志 | 读取 JSON 格式的日志文件。 |
GROK/正则表达式文本解析器 | 使用 GROK 语法解析非结构化日志数据为结构化格式,简单高效,适用于文本文件的快速解析。 |
XML 输入格式 | 解析多种 XML 文档和配置文件,可以以不同方式处理。 |
文本行输入格式 | 解析任何不被原生支持的文本文件格式,比 grep 更强大。 |
IIS W3C 日志 | 解析 Microsoft IIS 网站日志(W3C 扩展格式)。 |
文件系统 | 使用 SQL 枚举文件和目录信息。 |
媒体文件 | 使用 SQL 枚举视频、图片、音频文件并获取元数据。 |
注册表值 | 枚举本地或远程注册表键和值。 |
Logparser COM 输入插件 | 使用自定义插件查询任何数据源。 |
IIS 日志文件格式 | 解析 IIS 日志文件格式。 |
IIS 集中式二进制日志文件 | 解析 IIS 集中式二进制日志格式。 |
Windows 企业跟踪(ETW) | 解析 Windows 企业跟踪日志。 |
多行正则表达式(Log4Net 或 NLOG) | 解析 Log4Net 或 NLOG 多行日志。 |
SQL Server T-SQL 查询 | 使用 LPL 查询关系型数据库。 |
C#(C-Sharp).Net 数据源 | 运行简单的 C# 代码并将数据以表格形式显示。 |
HTTP 错误日志 | 解析 HTTP 错误日志。 |
IIS ODBC | 使用 ODBC 连接解析 IIS 日志数据。 |
NCSA 日志文件格式 | 解析 NCSA 日志文件格式。 |
NetMon 网络监视器 | 解析 NetMon 网络监视器日志。 |
TEXTWORD 输入格式 | 解析包含 Word 文本数据的日志文件。 |
URLScan IIS 过滤器 | 解析 URLScan IIS 过滤器日志。 |
正则表达式输入格式 | 使用正则表达式格式解析日志数据。 |
OLE DB SQL 查询(MySQL, Oracle 等) | 支持 MySQL、Oracle、Access、PostgreSQL 等数据库的 OLE DB SQL 查询。 |
文本文件正则表达式输入格式 | 解析文本文件并使用正则表达式进行查询。 |
Google BigQuery | 支持 Google BigQuery 查询。 |
终极日期表 | 处理日期相关的数据表。 |
终极数字表 | 处理数字相关的数据表。 |
HTML 表格读取器 | 读取 HTML 格式的表格数据。 |
Excel 文件读取器 | 读取 Excel 文件格式的数据。 |
Visual Basic .Net 数据源 | 使用 Visual Basic .Net 作为数据源执行查询。 |
PowerShell 脚本 | 使用 PowerShell 脚本获取数据并进行查询。 |
Microsoft SQL Server Compact Edition (CE) | 支持 Microsoft SQL Server Compact Edition 数据源。 |
SQLite | 支持 SQLite 数据源。 |
这些输入格式让 Log Parser Lizard 能够灵活地处理来自不同来源的数据,支持各种日志、文件格式以及数据库查询,极大地扩展了其分析能力。
标签:Log,自定义,Parser,查询,Lizard,SQL,日志,图形用户界面 From: https://www.cnblogs.com/suv789/p/18652962