写点什么

Apache Metron 晋升顶级项目

  • 2017-05-22
  • 本文字数:949 字

    阅读完需:约 3 分钟

Hortonworks 和 Apache宣布 Metron 正式晋升为顶级项目。 Metron 是一种多功能的安全遥测数据捕获、流分析和威胁响应平台,代表了安全数据平台的最新发展水平。该项目最早可溯源至 Cisco 的开源大数据系统安全框架项目 OpenSOC 。Metron 提供的功能包括:日志的聚合、对网络包全面捕获的索引和存储、高级行为分析及数据浓缩,并可以将当前的威胁情报信息应用到安全遥测中。Metron 在同一平台中集成实现了所有的这些功能。

Metron 从概念上可划分为四个组件:数据捕获与摄取、实时数据处理、受保证的数据持久化和存储、用于驱动监控和风险报警服务的机器学习模型。

从核心上看 Metron 是 Kappa 架构。Kappa 是 Lambda 架构的一种变体,使用 Apache Kafka 作为统一的数据总线,并使用 Apache Strom 作为处理组件。 Bro 插件提供了将 Bro 日志发送给 Kafka 的能力,这使得 Metron 可以捕获对深度探究数据包尤为有用的数据、借助 Kafka 的可靠性保证捕获并重建数据,以及与其他大数据生态系统进行集成。

数据捕获组件实现将遥测数据发布到 Metron 的消息总线上,进而持久化或经由 Storm 进行实时处理到 HBase 中。Metron 对被捕获的数据提供了多种方法建立搜索索引和进行实时与近实时处理。Metron 提供了数据接口,使得 HBase 可根据情况与 ElasticSearch、 Lucene Solr 进行接口。Metron 默认提供的系统管理和仪表盘接口是基于 Kibana 构建的。

Metron 具有一些不同于新兴数据流水线标准的特征。首先,Metron 是通过 Stellar 与一系列的数据转换功能和 API 进行集成的。Stellar 是一种威胁情报分离和场转换语言,通过 Metron 的 RESTful模型即服务(MaaS,Modeling-as-a-Service)功能进行部署和执行。MaaS 功能使用 Yarn 管理,设计实现为一种实时或近实时的威胁检测和响应机制。其次,数据浓缩工具集提供了管理和加载各种数据浓缩和威胁情报源到Metron 的HBase 数据接收器的功能。通过MaaS 部署的机器学习模型,Metron 实现了对数据浓缩步骤的增强。最后一点,Metron 提供了一系列的分析工具。当实时和近实时的遥测数据进入数据总线以及在HBase 中持久化时,分析工具实现了执行特性抽取和截取数据窗口的机制。

该Apache 项目由 Owen O’Malley 领导,最早正是他负责将 OpenSOC 项目迁移为 Metron 项目。

查看英文原文: Apache Metron Graduates to Top-Level Project

2017-05-22 19:002966
用户头像

发布了 227 篇内容, 共 79.8 次阅读, 收获喜欢 28 次。

关注

评论

发布
暂无评论
发现更多内容

杜绝“萝卜章”风险,区块链电子签章助力企业降本“保真”

CECBC

电子签名

机器学习·笔记之:Inverse and Transpose

Nydia

如何在数据库中进行RBAC权限应用

BinTools图尔兹

数据库 权限管理 数据管理 rbac

执行、管理、领导做不好,都有懒的因素

刘华Kenneth

领导力 管理 软件开发

逼疯UE设计师,不可不知的提升产品用户体验的10个测试方法

华为云开发者联盟

产品 测试 UI 用户体验

无意间发现 Google 代码模板,分享给大家!

C语言与CPP编程

c++ JavaScript objective-c 代码规范 Python 编码格式

字节跳动架构师讲解Android开发!2021年展望Android原生开发的现状,分享一点面试小经验

欢喜学安卓

android 程序员 面试 移动开发

几幅图拿下 ARP 协议

飞天小牛肉

Java 程序员 计算机网络 网络协议 2月春节不断更

产品经理训练营笔记-业务流程与产品文档(一)

.nil?

产品经理训练营

大作业(二)

bing5tui3

架构师训练营第2期

话题讨论 | 新年将至, 程序员如何以代码送出新春祝福

孙叫兽

Java 程序员 大前端 话题讨论 新春祝福

百度大脑 EasyEdge 推出端云协同服务,大幅提升本地部署模型迭代效率

百度大脑

注册中心 Nacos 异常实例需要30s才能剔除 Nacos心跳时间设置(踩坑)

laker

Spring Cloud nacos spring cloud alibaba

前端开发:Node版本引起的报错问题

三掌柜

vue.js 大前端

欢度春节|新用户专属福利

InfoQ写作社区官方

热门活动

架构师训练营第十一周作业

zamkai

架构2期-大作业(一)

浮生一梦

大作业 2组 架构师训练营第2期

百度大脑 EasyData 智能数据服务平台上线文本数据清洗功能

百度大脑

2 期架构师训练营 - 第四周作业与总结

云飞扬

架构师训练营第2期

排查指南 | 当 mPaaS 小程序真机扫码时提示 "应用更新错误(50002)"

蚂蚁集团移动开发平台 mPaaS

小程序 问题排查 mPaaS

kafka的实现原理

八两

kafka Kafka知识点 kafka实现原理 kafka架构

2 期架构师训练营 - 第三周学习总结

云飞扬

架构师训练营第2期

Serverless 场景下 Pod 创建效率优化

阿里巴巴云原生

Docker Serverless 容器 云原生 k8s

搜索引擎简述

跳蚤

停车、投票、领证,区块链如何在「智慧城市」建设中大显身手?

CECBC

区块链

大作业(一)

bing5tui3

极客时间架构师二期

从0到1实现一个简单计算器

codevald

Java 项目 计算器 动手实践

架构师训练营第六周作业

跳蚤

字节跳动面试必问:从外包月薪5K到阿里月薪15K,学习路线+知识点梳理

欢喜学安卓

android 程序员 面试 移动开发

区块链还可以这么玩?“点亮莫高窟”背后的腾讯云区块链

CECBC

区块链

架构2期-大作业(二)

浮生一梦

大作业 2组 架构师训练营第2期

Apache Metron晋升顶级项目_大数据_Dylan Raithel_InfoQ精选文章