摘要:隨著網(wǎng)絡(luò)安全設(shè)備的不斷增加和業(yè)務(wù)的快速發(fā)展,安全防護(hù)日志已成為一類(lèi)海量數(shù)據(jù),對(duì)安全日志進(jìn)行統(tǒng)一存儲(chǔ)和分析已成為電信運(yùn)營(yíng)商亟需解決的問(wèn)題?,F(xiàn)設(shè)計(jì)并實(shí)現(xiàn)了一種基于ELK的安全防護(hù)日志管理系統(tǒng),通過(guò)合理設(shè)計(jì)系統(tǒng)架構(gòu),完成了整個(gè)分布式處理分析系統(tǒng)的搭建,實(shí)現(xiàn)了安全日志的統(tǒng)一管理和數(shù)據(jù)挖掘分析。該系統(tǒng)可有效提高運(yùn)維效率,降低維護(hù)管理成本,能較好支撐安全事件主動(dòng)預(yù)警、網(wǎng)絡(luò)安全感知等工作。
ELK Stack 簡(jiǎn)介ELK 不是一款軟件,而是 Elasticsearch、Logstash 和 Kibana 三種軟件產(chǎn)品的首字母縮寫(xiě)。這三者都是開(kāi)源軟件,通常配合使用,而且又先后歸于 Elas