精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

Apache Metron晉升頂級項目

責任編輯:editor004

作者: Dylan Raithel

2017-05-23 12:29:35

摘自:INFOQ

Metron從概念上可劃分為四個組件:數據捕獲與攝取、實時數據處理、受保證的數據持久化和存儲、用于驅動監控和風險報警服務的機器學習模型。

 Hortonworks和Apache宣布Metron正式晉升為頂級項目。Metron是一種多功能的安全遙測數據捕獲、流分析和威脅響應平臺,代表了安全數據平臺的最新發展水平。該項目最早可溯源至Cisco的開源大數據系統安全框架項目OpenSOC。Metron提供的功能包括:日志的聚合、對網絡包全面捕獲的索引和存儲、高級行為分析及數據濃縮,并可以將當前的威脅情報信息應用到安全遙測中。Metron在同一平臺中集成實現了所有的這些功能。

Metron從概念上可劃分為四個組件:數據捕獲與攝取、實時數據處理、受保證的數據持久化和存儲、用于驅動監控和風險報警服務的機器學習模型。

從核心上看Metron是Kappa架構。Kappa是Lambda架構的一種變體,使用Apache Kafka作為統一的數據總線,并使用Apache Strom作為處理組件。Bro插件提供了將Bro日志發送給Kafka的能力,這使得Metron可以捕獲對深度探究數據包尤為有用的數據、借助Kafka的可靠性保證捕獲并重建數據,以及與其他大數據生態系統進行集成。

數據捕獲組件實現將遙測數據發布到Metron的消息總線上,進而持久化或經由Storm進行實時處理到HBase中。Metron對被捕獲的數據提供了多種方法建立搜索索引和進行實時與近實時處理。Metron提供了數據接口,使得HBase可根據情況與ElasticSearch、Lucene和Solr進行接口。Metron默認提供的系統管理和儀表盤接口是基于Kibana構建的。

Metron具有一些不同于新興數據流水線標準的特征。首先,Metron是通過Stellar與一系列的數據轉換功能和API進行集成的。Stellar是一種威脅情報分離和場轉換語言,通過Metron的RESTful模型即服務(MaaS,Modeling-as-a-Service)功能進行部署和執行。MaaS功能使用Yarn管理,設計實現為一種實時或近實時的威脅檢測和響應機制。其次,數據濃縮工具集提供了管理和加載各種數據濃縮和威脅情報源到Metron的HBase數據接收器的功能。通過MaaS部署的機器學習模型,Metron實現了對數據濃縮步驟的增強。最后一點,Metron提供了一系列的分析工具。當實時和近實時的遙測數據進入數據總線以及在HBase中持久化時,分析工具實現了執行特性抽取和截取數據窗口的機制。

該Apache項目由Owen O'Malley領導,最早正是他負責將OpenSOC項目遷移為Metron項目。

查看英文原文: Apache Metron Graduates to Top-Level Project

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 长沙县| 鹤壁市| 灵璧县| 东辽县| 阆中市| 肥乡县| 西乌珠穆沁旗| 凌海市| 浏阳市| 海口市| 泗洪县| 陈巴尔虎旗| 盐山县| 稻城县| 巢湖市| 云南省| 洪泽县| 剑阁县| 郴州市| 盈江县| 华亭县| 白河县| 措美县| 永福县| 旺苍县| 湖北省| 长宁区| 洛川县| 怀集县| 宝应县| 民勤县| 阳新县| 大宁县| 德阳市| 汉沽区| 曲阜市| 新巴尔虎左旗| 田阳县| 锦屏县| 东安县| 卫辉市|