Elasticsearch 安全能力的演进—从数据源接入到实时感知?
主要分为三个阶段; 第一阶段是对各个应用及业务线的数据源接入;
第二阶段实现单维度指标 的异常监测、分析与报警;
第三阶段是多指标交叉分析实现对安全攻击、病毒、 漏洞等的实时感知。
我们实现了数据库审计、前端 WAF、AccessLog、DNS、 邮件的数据源接入,随着数据源的完善,通过算法对数据异常的判定,结合机 器学习能力,逐步强化业务指标上的报警能力,从而减少安全团队的工作量。 最终希望能通过统一的大屏界面实时反馈,清晰的查看到哪个点或者部分出 现了安全问题,满足我们对安全能力的初步设想。
资源来源于《Elasticsearch 中国开发者调查报告》下载地址:https://developer.aliyun.com/topic/download?id=59
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。