带你读《Elastic Stack 实战手册》之68:——3.5.20. ECS介绍(下)

本文涉及的产品
Elasticsearch Serverless通用抵扣包,测试体验金 200元
简介: 带你读《Elastic Stack 实战手册》之68:——3.5.20. ECS介绍(下)


《Elastic Stack 实战手册》——三、产品能力——3.5 进阶篇——3.5.20. ECS介绍(上) https://developer.aliyun.com/article/1226522



ECS 的优势

 

通过实施 ECS,用户可以将 Elastic Stack 中可用的所有分析模式整合在一起,包括搜索、向下钻取和透视、数据可视化、异常监测,以及警报。完全采用之后,用户可以利用非结构化和结构化查询的强大功能进行搜索。通过 ECS ,可以更加轻松地自动将来自不同数据源的数据进行关联,无论是来自同一供应商但不同设备的数据,还是完全不同的数据源类型。


l 在进行交互式分析时候,如果使用 ECS ,由于只有一个集合,而不是每个数据源都有一个不同的集合,所以你能够更加轻松地记住常用字段的名称。如果忘记了字段名称,通过 ECS遵照一套简单的标准命名规格,你还可以更加轻松地推理出正确的字段名

l 有效减少分析相关的工作量,无需在每次添加新数据源时重新创建新搜索和仪表板,可以直接继续利用已有搜索和仪表板。通过采用 ECS ,你的环境还可以无比轻松地直接采用来自社区分析内容。


案例1: 简化从不同数据源进行关联分析

 

使用标准化的 ECS 数据可以直接对不同的数据源进行集中监控,从一个集中的仪表板,可以聚合和可视化来自 Web 服务器、IDS/IPS 设备和防火墙的事件,实现各类安全日志信息和网络流量进行汇总、归类和关联分析,并且方便后续的转向深入调查。


image.png



案例2: 复用多数据源的分析内容

 

当我们没有使用 ECS 规范字段时:

 

由于不同厂商的字段标准不一致,我们常常需要对每一个厂商(数据源)产生的数据专门设置查询,dashboard ,告警等配置


image.png



使用 ECS 对字段进行规范后:

 

原来需要配置三个 dashboard ,现在只需要配置一个 dashboard ,且每个查询都可以关联多个数据源,并且还可以按照特定的设备类型进行过滤


image.png

image.png


案例3: 能够不需要修改直接使用社区的分析内容

 

比如在 soc prime 这个安全情报市场,每天会搜集成千上万的规则,并且会把这样的规则翻译成各种产品的查询,对于 Elasticsearch 这个规则就是基于 ECS 规范去编写的,当我们使用

ECS 规范我们数据以后,我们就可以直接拷贝这个查询到我们的 ES 集群里面进行相关安全规则的检查。


image.png


参考文献

 

l Elastic Common Schema (ECS) Reference:

l https://www.elastic.co/guide/en/ecs/current/index.html

l Elastic Common Schema 简介:

l https://www.elastic.co/cn/blog/introducing-the-elastic-common-schema

l Elastic Common Schema网络研讨会:

l https://www.elastic.co/cn/webinars/introducing-the-elastic-common-schema

相关实践学习
通义万相文本绘图与人像美化
本解决方案展示了如何利用自研的通义万相AIGC技术在Web服务中实现先进的图像生成。
7天玩转云服务器
云服务器ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,可降低 IT 成本,提升运维效率。本课程手把手带你了解ECS、掌握基本操作、动手实操快照管理、镜像管理等。了解产品详情: https://www.aliyun.com/product/ecs
相关文章
|
2月前
|
弹性计算 运维 负载均衡
阿里云轻量应用服务器产品介绍、收费标准以及搭建个人博客教程参考
本文为大家介绍阿里云轻量应用服务器的产品优势、应用场景、使用须知、地域与网络连通性、与云服务器ECS的区别以及使用轻量应用服务器搭建WordPress个人博客的图文教程,以供大家了解和使用轻量应用服务器。
|
3月前
|
云安全 弹性计算 安全
阿里云服务器安全功能解析:基础防护与云安全产品参考
在使用云服务器的过程中,云服务器的安全问题是很多用户非常关心的问题。阿里云服务器除了提供基础的防护之外,还提供了一系列安全防护类云产品,以确保用户云服务器的安全。本文将详细介绍阿里云服务器的基础安全防护有哪些,以及阿里云的一些安全防护类云产品,帮助用户更好地理解和使用阿里云服务器的安全功能。
|
8月前
|
弹性计算 JSON 安全
阿里云服务器产品评测报告
阿里云服务器安全体检与漏洞修复
|
8月前
|
弹性计算 运维 网络安全
阿里云轻量应用服务器产品解析与搭建个人博客网站教程参考
轻量应用服务器(Simple Application Server)作为阿里云面向单机应用场景推出的云服务器产品,以其一键部署、一站式管理、高性价比等特性,深受个人开发者、中小企业及入门级用户的喜爱。本文将全面解析阿里云轻量应用服务器的产品优势、应用场景、使用须知,以及使用轻量应用服务器搭建个人博客网站的详细教程,帮助用户更好地了解和使用这一产品。
|
9月前
|
存储 运维 安全
阿里云弹性裸金属服务器是什么?产品规格及适用场景介绍
阿里云服务器ECS包括众多产品,其中弹性裸金属服务器(ECS Bare Metal Server)是一种可弹性伸缩的高性能计算服务,计算性能与传统物理机无差别,具有安全物理隔离的特点。分钟级的交付周期将提供给您实时的业务响应能力,助力您的核心业务飞速成长。本文为大家详细介绍弹性裸金属服务器的特点、优势以及与云服务器的对比等内容。
764 23
|
10月前
|
弹性计算 运维 Serverless
产品测评 | ECS的健康保障新助手——云服务诊断
本文评测了阿里云的云服务诊断工具,该工具旨在帮助运维工程师和开发者快速定位和解决云资源问题。工具提供了“健康状态”和“诊断”两大核心功能,能够实时监控云资源状态,排查如网站无法访问、ECS故障等多种问题,并给出修复建议。该工具显著提升了排障效率,但在文档清晰度、功能描述准确性及部分功能实现上仍有改进空间。总体而言,该工具值得推荐给其他用户或团队使用。
|
11月前
|
存储 弹性计算 数据库
阿里云服务器ECS产品试用、ECS试用攻略、试用宝典及试用产品续用相关活动介绍
阿里云服务器ECS产品免费试用是阿里云为新手用户提供的免费体验的权益,旨在为新手开发者提供 0 成本高质量的上云体验服务,打造开放,敏捷的开发者环境。阿里云为广大用户提供基础版、企业版试用产品服务(二选一),帮您0门槛轻松体验1个月,基础版最高可试用4核 (vCPU) 8 GiB配置,企业版最高可最高可试用8核 (vCPU) 16 GiB。本文为大家介绍云服务器ECS产品试用、试用宝典、ECS试用攻略及试用产品续用相关活动,以供参考。
|
云安全 弹性计算 安全
阿里云服务器基础安全防护简介,云服务器基础安全防护及常见安全产品简介
在使用云服务器的过程中,云服务器的安全问题是很多用户非常关心的问题,阿里云服务器不仅提供了一些基础防护,我们也可以选择其他的云安全类产品来确保我们云服务器的安全。本文为大家介绍一下阿里云服务器的基础安全防护有哪些,以及阿里云的一些安全防护类云产品。
阿里云服务器基础安全防护简介,云服务器基础安全防护及常见安全产品简介
|
弹性计算 Linux 网络安全
阿里云ECS健康诊断产品详解
介绍阿里云ECS健康诊断产品详情和使用案例,包括各个产品概念、控制、OpenAPI、SDK等。
|
消息中间件 弹性计算 运维
阿里云ECS事件通知产品详解
介绍阿里云ECS事件通知产品的详情和使用案例,包括控制台、OpenAPI、调试等。