• 项目描述:通过实时收集企业IT资源中各种与信息安全相关的日志信息和网络流量,结合资产信息和威胁情报,利用软件技术进行集中存储,提供基于规则的安全事件关联分析,提升安全风险评估的准确性和时效性,量化安全运行指标,对企业所面临的内外部攻击及违规行为主动发现和实时告警,实现安全事件的快速定位、溯源和处置,变被动防御为对企业安全态势的更透彻、更全面的主动感知。
• 用到的技术:flume对日志数据进行采集写入kafka,拿到kafka数据进行结构化格式化处理写入kafka,flume/logstash将kafka数据写入elasticsearch,对elasticsearch数据进行检索和可视化展示
• 责任描述:日志数据通过自定义规则进行格式化处理、数据检索