写点什么

Apache Metron 晋升顶级项目

  • 2017-05-22
  • 本文字数:949 字

    阅读完需:约 3 分钟

Hortonworks 和 Apache宣布 Metron 正式晋升为顶级项目。 Metron 是一种多功能的安全遥测数据捕获、流分析和威胁响应平台,代表了安全数据平台的最新发展水平。该项目最早可溯源至 Cisco 的开源大数据系统安全框架项目 OpenSOC 。Metron 提供的功能包括:日志的聚合、对网络包全面捕获的索引和存储、高级行为分析及数据浓缩,并可以将当前的威胁情报信息应用到安全遥测中。Metron 在同一平台中集成实现了所有的这些功能。

Metron 从概念上可划分为四个组件:数据捕获与摄取、实时数据处理、受保证的数据持久化和存储、用于驱动监控和风险报警服务的机器学习模型。

从核心上看 Metron 是 Kappa 架构。Kappa 是 Lambda 架构的一种变体,使用 Apache Kafka 作为统一的数据总线,并使用 Apache Strom 作为处理组件。 Bro 插件提供了将 Bro 日志发送给 Kafka 的能力,这使得 Metron 可以捕获对深度探究数据包尤为有用的数据、借助 Kafka 的可靠性保证捕获并重建数据,以及与其他大数据生态系统进行集成。

数据捕获组件实现将遥测数据发布到 Metron 的消息总线上,进而持久化或经由 Storm 进行实时处理到 HBase 中。Metron 对被捕获的数据提供了多种方法建立搜索索引和进行实时与近实时处理。Metron 提供了数据接口,使得 HBase 可根据情况与 ElasticSearch、 Lucene Solr 进行接口。Metron 默认提供的系统管理和仪表盘接口是基于 Kibana 构建的。

Metron 具有一些不同于新兴数据流水线标准的特征。首先,Metron 是通过 Stellar 与一系列的数据转换功能和 API 进行集成的。Stellar 是一种威胁情报分离和场转换语言,通过 Metron 的 RESTful模型即服务(MaaS,Modeling-as-a-Service)功能进行部署和执行。MaaS 功能使用 Yarn 管理,设计实现为一种实时或近实时的威胁检测和响应机制。其次,数据浓缩工具集提供了管理和加载各种数据浓缩和威胁情报源到Metron 的HBase 数据接收器的功能。通过MaaS 部署的机器学习模型,Metron 实现了对数据浓缩步骤的增强。最后一点,Metron 提供了一系列的分析工具。当实时和近实时的遥测数据进入数据总线以及在HBase 中持久化时,分析工具实现了执行特性抽取和截取数据窗口的机制。

该Apache 项目由 Owen O’Malley 领导,最早正是他负责将 OpenSOC 项目迁移为 Metron 项目。

查看英文原文: Apache Metron Graduates to Top-Level Project

2017-05-22 19:003278
用户头像

发布了 227 篇内容, 共 86.4 次阅读, 收获喜欢 28 次。

关注

评论

发布
暂无评论
发现更多内容

百度人工智能OCR调用调试过程

tuuezzy

The story of programmers in famous enterprises.

Marilyn

敏捷开发 快速开发

华为云专家讲述知识图谱构建流程及方法

华为云开发者联盟

华为 数据 知识图谱

图解 K8S 源码 - Informer 篇

郭旭东

Kubernetes Kubernetes源码

OKR-VUCA时代目标管理利器实践分享

张兆东

第三周作业一

dll

医疗AI系统构建(1)one-hot编码

刘旭东

人工智能 学习 医疗AI one-hot

JVM-技术专题-对象的实例化过程

码界西柚

Java JVM

JVM-技术专题-Java类文件结构

码界西柚

Java JVM

Programmatic Navigation using SwiftUI| 使用SwiftUI进行程序化导航

Daniel

有了TA,领域外企业里的小IT团队,也能轻松搞定大型项目

Marilyn

敏捷开发 快速开发

年轻人大企打拼多年,刚升迁便遇巨大阻力难以解决,到底如何才能在职场中幸存?

Marilyn

敏捷开发 快速开发

亚马逊Prime会员日火爆开启一站购全球逾3000万正品商品

爱极客侠

Lindorm云原生数据库 - 让数字时代IT运维系统“灵动”起来

许力

DevOps APM Data Lake AIOPS

我和我的智能联接

脑极体

苦难过后,终会团聚

hellocj

个人数字人民币钱包即将亮相

CECBC

央行 数字人民币

JVM-技术专题-类加载机制

码界西柚

Java JVM

来喽,来喽,Python 3.9正式版发布了~~~

华为云开发者联盟

Python 编程

从哲学源头思考自动驾驶网络架构设计

华为云开发者联盟

自动驾驶 架构

翻译之深入注释俄罗斯民间故事的语料库,以实现对俄罗斯形式主义理论的机器学习

AI代笔

微前端之如何拆解React巨石应用 qiankun

SugarTurboS

项目管理 架构 大前端 React

拜托,学妹,别再问我怎么自学 Java 了!和盘托出

沉默王二

Java 自学编程

OpLog4j

Geek_746da6

在线教育企业迎来“秋招”大考,数字用户体验成胜负关键手

博睿数据

运维 APM 在线教育 AIOPS 用户体验

LeetCode题解:94. 二叉树的中序遍历,使用栈,JavaScript,详细注释

Lee Chen

大前端 LeetCode

一线城市年轻人生活工作实录(程序员篇)

Marilyn

敏捷开发 开发者工具 快速开发

WSDM Cup 2020大赛金牌参赛方案全解析

华为云开发者联盟

大数据 搜索 信息

图扑软件联手阿里Lindorm数据库开启工业物联超融合存储模式

许力

IoT AIOT

高难度对话读书笔记—聆听篇

wo是一棵草

国外的公司都是如何对待大龄程序员的?在国内该如何应对?

Java架构师迁哥

Apache Metron晋升顶级项目_大数据_Dylan Raithel_InfoQ精选文章