开发者社区> 问答> 正文

Elasticsearch 安全能力的演进—从数据源接入到实时感知?

Elasticsearch 安全能力的演进—从数据源接入到实时感知?

展开
收起
游客o46zkeyqg2dhw 2021-12-14 17:09:31 1109 0
1 条回答
写回答
取消 提交回答
  • 主要分为三个阶段; 第一阶段是对各个应用及业务线的数据源接入;

    第二阶段实现单维度指标 的异常监测、分析与报警;

    第三阶段是多指标交叉分析实现对安全攻击、病毒、 漏洞等的实时感知。

    我们实现了数据库审计、前端 WAF、AccessLog、DNS、 邮件的数据源接入,随着数据源的完善,通过算法对数据异常的判定,结合机 器学习能力,逐步强化业务指标上的报警能力,从而减少安全团队的工作量。 最终希望能通过统一的大屏界面实时反馈,清晰的查看到哪个点或者部分出 现了安全问题,满足我们对安全能力的初步设想。

    资源来源于《Elasticsearch 中国开发者调查报告》下载地址:https://developer.aliyun.com/topic/download?id=59

    2021-12-14 18:07:05
    赞同 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
阿里云Elasticsearch体系架构与特性解析 立即下载
开源与云:Elasticsearch应用剖析 立即下载
《Elasticsearch全观测解决方案》 立即下载