开发者社区 > 大数据与机器学习 > 实时计算 Flink > 正文

奇安信的实时安全基线引擎应用框架是什么?

已解决

奇安信的实时安全基线引擎应用框架是什么?

展开
收起
游客lmkkns5ck6auu 2022-08-31 10:50:31 397 0
1 条回答
写回答
取消 提交回答
  • 推荐回答

    奇安信的实时安全基线引擎应用框架分为三层:

    • 底层是部署层,通常是一个大数据集群;

    • 第二层是安全分析层,基于 Flink DataStreaming API 来构建安全基线引擎,Flink 负责底层的分布式计算和事件流发送,具体的业务计算由安全基线引擎来完成。安全基线引擎向用户提供的使用接口为规则和DSL,用户通过界面来下发规则 DSL 给引擎,引擎根据规则和 DSL 来对事件流进行分析和计算,同时根 据规则语义使用外部的数据,比如知识数据、威胁情报、资产和漏洞等;

    • 用户通过第三层的应用层来管理和使用引擎。并基于引擎数据结果态势分析,安全运营,资源监控等具 体安全业务。

    以上内容摘自《Apache Flink 案例集(2022版)》电子书,点击https://developer.aliyun.com/ebook/download/7718 可下载完整版

    2022-08-31 12:55:30
    赞同 展开评论 打赏

实时计算Flink版是阿里云提供的全托管Serverless Flink云服务,基于 Apache Flink 构建的企业级、高性能实时大数据处理系统。提供全托管版 Flink 集群和引擎,提高作业开发运维效率。

热门讨论

热门文章

相关电子书

更多
高性能召回引擎在在线零售场景中的最佳实践(北飞) 立即下载
高性能召回引擎在 在线零售场景中的最佳实践(正鸿) 立即下载
讯飞语音云实时分析架构与实践 立即下载