带你读《Elastic Stack 实战手册》之68:——3.5.20. ECS介绍(下)

本文涉及的产品
检索分析服务 Elasticsearch 版,2核4GB开发者规格 1个月
简介: 带你读《Elastic Stack 实战手册》之68:——3.5.20. ECS介绍(下)


《Elastic Stack 实战手册》——三、产品能力——3.5 进阶篇——3.5.20. ECS介绍(上) https://developer.aliyun.com/article/1226522



ECS 的优势

 

通过实施 ECS,用户可以将 Elastic Stack 中可用的所有分析模式整合在一起,包括搜索、向下钻取和透视、数据可视化、异常监测,以及警报。完全采用之后,用户可以利用非结构化和结构化查询的强大功能进行搜索。通过 ECS ,可以更加轻松地自动将来自不同数据源的数据进行关联,无论是来自同一供应商但不同设备的数据,还是完全不同的数据源类型。


l 在进行交互式分析时候,如果使用 ECS ,由于只有一个集合,而不是每个数据源都有一个不同的集合,所以你能够更加轻松地记住常用字段的名称。如果忘记了字段名称,通过 ECS遵照一套简单的标准命名规格,你还可以更加轻松地推理出正确的字段名

l 有效减少分析相关的工作量,无需在每次添加新数据源时重新创建新搜索和仪表板,可以直接继续利用已有搜索和仪表板。通过采用 ECS ,你的环境还可以无比轻松地直接采用来自社区分析内容。


案例1: 简化从不同数据源进行关联分析

 

使用标准化的 ECS 数据可以直接对不同的数据源进行集中监控,从一个集中的仪表板,可以聚合和可视化来自 Web 服务器、IDS/IPS 设备和防火墙的事件,实现各类安全日志信息和网络流量进行汇总、归类和关联分析,并且方便后续的转向深入调查。


image.png



案例2: 复用多数据源的分析内容

 

当我们没有使用 ECS 规范字段时:

 

由于不同厂商的字段标准不一致,我们常常需要对每一个厂商(数据源)产生的数据专门设置查询,dashboard ,告警等配置


image.png



使用 ECS 对字段进行规范后:

 

原来需要配置三个 dashboard ,现在只需要配置一个 dashboard ,且每个查询都可以关联多个数据源,并且还可以按照特定的设备类型进行过滤


image.png

image.png


案例3: 能够不需要修改直接使用社区的分析内容

 

比如在 soc prime 这个安全情报市场,每天会搜集成千上万的规则,并且会把这样的规则翻译成各种产品的查询,对于 Elasticsearch 这个规则就是基于 ECS 规范去编写的,当我们使用

ECS 规范我们数据以后,我们就可以直接拷贝这个查询到我们的 ES 集群里面进行相关安全规则的检查。


image.png


参考文献

 

l Elastic Common Schema (ECS) Reference:

l https://www.elastic.co/guide/en/ecs/current/index.html

l Elastic Common Schema 简介:

l https://www.elastic.co/cn/blog/introducing-the-elastic-common-schema

l Elastic Common Schema网络研讨会:

l https://www.elastic.co/cn/webinars/introducing-the-elastic-common-schema

相关实践学习
2分钟自动化部署人生模拟器
本场景将带你借助云效流水线Flow实现人生模拟器小游戏的自动化部署
7天玩转云服务器
云服务器ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,可降低 IT 成本,提升运维效率。本课程手把手带你了解ECS、掌握基本操作、动手实操快照管理、镜像管理等。了解产品详情: https://www.aliyun.com/product/ecs
相关文章
|
7天前
|
弹性计算 运维 Serverless
产品测评 | ECS的健康保障新助手——云服务诊断
本文评测了阿里云的云服务诊断工具,该工具旨在帮助运维工程师和开发者快速定位和解决云资源问题。工具提供了“健康状态”和“诊断”两大核心功能,能够实时监控云资源状态,排查如网站无法访问、ECS故障等多种问题,并给出修复建议。该工具显著提升了排障效率,但在文档清晰度、功能描述准确性及部分功能实现上仍有改进空间。总体而言,该工具值得推荐给其他用户或团队使用。
|
1月前
|
存储 弹性计算 数据库
阿里云服务器ECS产品试用、ECS试用攻略、试用宝典及试用产品续用相关活动介绍
阿里云服务器ECS产品免费试用是阿里云为新手用户提供的免费体验的权益,旨在为新手开发者提供 0 成本高质量的上云体验服务,打造开放,敏捷的开发者环境。阿里云为广大用户提供基础版、企业版试用产品服务(二选一),帮您0门槛轻松体验1个月,基础版最高可试用4核 (vCPU) 8 GiB配置,企业版最高可最高可试用8核 (vCPU) 16 GiB。本文为大家介绍云服务器ECS产品试用、试用宝典、ECS试用攻略及试用产品续用相关活动,以供参考。
|
4月前
|
云安全 弹性计算 安全
阿里云服务器基础安全防护简介,云服务器基础安全防护及常见安全产品简介
在使用云服务器的过程中,云服务器的安全问题是很多用户非常关心的问题,阿里云服务器不仅提供了一些基础防护,我们也可以选择其他的云安全类产品来确保我们云服务器的安全。本文为大家介绍一下阿里云服务器的基础安全防护有哪些,以及阿里云的一些安全防护类云产品。
阿里云服务器基础安全防护简介,云服务器基础安全防护及常见安全产品简介
|
3月前
|
弹性计算 Linux 网络安全
阿里云ECS健康诊断产品详解
介绍阿里云ECS健康诊断产品详情和使用案例,包括各个产品概念、控制、OpenAPI、SDK等。
|
3月前
|
编解码 小程序
无影云电脑产品使用黑神话悟空之:游戏服务器更新/配置问题
该文档主要介绍了使用无影云电脑玩《黑神话:悟空》时可能遇到的问题及解决方法,包括游戏服务器更新、配置问题、画质建议及如何开启帧数显示等内容,并提供了详细的步骤指导与参考链接。
|
3月前
|
消息中间件 弹性计算 运维
阿里云ECS事件通知产品详解
介绍阿里云ECS事件通知产品的详情和使用案例,包括控制台、OpenAPI、调试等。
|
3月前
|
存储 弹性计算 监控
阿里云ECS健康状态产品详解
详细介绍阿里云ECS健康状态的功能和使用案例
|
5月前
|
弹性计算 NoSQL Shell
云服务器 ECS产品使用问题之执行sh 56.sh报错,该如何解决
云服务器ECS(Elastic Compute Service)是各大云服务商阿里云提供的一种基础云计算服务,它允许用户租用云端计算资源来部署和运行各种应用程序。以下是一个关于如何使用ECS产品的综合指南。
|
5月前
|
弹性计算 Java 应用服务中间件
云服务器 ECS产品使用问题之变更服务器配置时一直显示400异常报错,该怎么办
云服务器ECS(Elastic Compute Service)是各大云服务商阿里云提供的一种基础云计算服务,它允许用户租用云端计算资源来部署和运行各种应用程序。以下是一个关于如何使用ECS产品的综合指南。
|
5月前
|
弹性计算 前端开发 网络安全
云服务器 ECS产品使用问题之遇到报错“failed to create session manager connector for”,该怎么办
云服务器ECS(Elastic Compute Service)是各大云服务商阿里云提供的一种基础云计算服务,它允许用户租用云端计算资源来部署和运行各种应用程序。以下是一个关于如何使用ECS产品的综合指南。

热门文章

最新文章