摘要:隨著網(wǎng)絡(luò)安全設(shè)備的不斷增加和業(yè)務(wù)的快速發(fā)展,安全防護(hù)日志已成為一類海量數(shù)據(jù),對安全日志進(jìn)行統(tǒng)一存儲和分析已成為電信運營商亟需解決的問題?,F(xiàn)設(shè)計并實現(xiàn)了一種基于ELK的安全防護(hù)日志管理系統(tǒng),通過合理設(shè)計系統(tǒng)架構(gòu),完成了整個分布式處理分析系統(tǒng)的搭建,實現(xiàn)了安全日志的統(tǒng)一管理和數(shù)據(jù)挖掘分析。該系統(tǒng)可有效提高運維效率,降低維護(hù)管理成本,能較好支撐安全事件主動預(yù)警、網(wǎng)絡(luò)安全感知等工作。
云原生技術(shù)大潮已經(jīng)來臨,技術(shù)變革迫在眉睫。