写点什么

Apache Metron 晋升顶级项目

  • 2017-05-22
  • 本文字数:949 字

    阅读完需:约 3 分钟

Hortonworks 和 Apache宣布 Metron 正式晋升为顶级项目。 Metron 是一种多功能的安全遥测数据捕获、流分析和威胁响应平台,代表了安全数据平台的最新发展水平。该项目最早可溯源至 Cisco 的开源大数据系统安全框架项目 OpenSOC 。Metron 提供的功能包括:日志的聚合、对网络包全面捕获的索引和存储、高级行为分析及数据浓缩,并可以将当前的威胁情报信息应用到安全遥测中。Metron 在同一平台中集成实现了所有的这些功能。

Metron 从概念上可划分为四个组件:数据捕获与摄取、实时数据处理、受保证的数据持久化和存储、用于驱动监控和风险报警服务的机器学习模型。

从核心上看 Metron 是 Kappa 架构。Kappa 是 Lambda 架构的一种变体,使用 Apache Kafka 作为统一的数据总线,并使用 Apache Strom 作为处理组件。 Bro 插件提供了将 Bro 日志发送给 Kafka 的能力,这使得 Metron 可以捕获对深度探究数据包尤为有用的数据、借助 Kafka 的可靠性保证捕获并重建数据,以及与其他大数据生态系统进行集成。

数据捕获组件实现将遥测数据发布到 Metron 的消息总线上,进而持久化或经由 Storm 进行实时处理到 HBase 中。Metron 对被捕获的数据提供了多种方法建立搜索索引和进行实时与近实时处理。Metron 提供了数据接口,使得 HBase 可根据情况与 ElasticSearch、 Lucene Solr 进行接口。Metron 默认提供的系统管理和仪表盘接口是基于 Kibana 构建的。

Metron 具有一些不同于新兴数据流水线标准的特征。首先,Metron 是通过 Stellar 与一系列的数据转换功能和 API 进行集成的。Stellar 是一种威胁情报分离和场转换语言,通过 Metron 的 RESTful模型即服务(MaaS,Modeling-as-a-Service)功能进行部署和执行。MaaS 功能使用 Yarn 管理,设计实现为一种实时或近实时的威胁检测和响应机制。其次,数据浓缩工具集提供了管理和加载各种数据浓缩和威胁情报源到Metron 的HBase 数据接收器的功能。通过MaaS 部署的机器学习模型,Metron 实现了对数据浓缩步骤的增强。最后一点,Metron 提供了一系列的分析工具。当实时和近实时的遥测数据进入数据总线以及在HBase 中持久化时,分析工具实现了执行特性抽取和截取数据窗口的机制。

该Apache 项目由 Owen O’Malley 领导,最早正是他负责将 OpenSOC 项目迁移为 Metron 项目。

查看英文原文: Apache Metron Graduates to Top-Level Project

2017-05-22 19:003065
用户头像

发布了 227 篇内容, 共 81.8 次阅读, 收获喜欢 28 次。

关注

评论

发布
暂无评论
发现更多内容

小程序转换工具—Antmove 使用教学

FN0

小程序 Antmove

代码迭代:软件开发者在众包平台的发展之路

知者如C

MatrixOne 支持多样化生态工具,持续提升开发者体验

MatrixOrigin

分布式数据库 云原生数据库 MatrixOrigin MatrixOne HTAP数据库

SaaS与PaaS平台的区别

树上有只程序猿

低代码 PaaS SaaS

流程图是什么?一文弄懂流程图 - 定义 | 流程图符号 | 流程图如何制作

彭宏豪95

流程图 在线白板 画图工具 效率软件 流程图绘制

item_get_pro-获得淘宝商品详情高级版api接口

技术冰糖葫芦

API 文档

后端除了增删改查还有什么?

秃头小帅oi

情感语音识别的研究方法与实践

数据堂

Linux 爱好者线下沙龙:成都场圆满结束 & 下一场西子湖畔相见 | LLUG·第五站

OpenAnolis小助手

操作系统 杭州 龙蜥社区 LLUG Linux中国

Java中tranisent关键字到底是干嘛用的?

郑在暴富中

Java 关键字 transient

MATIC WORLD智能合约DAPP质押项目系统开发

l8l259l3365

物联专栏丨物联网技术的挑战与趋势

inBuilder低代码平台

物联网

MatrixOne 实战系列回顾 | 建模与多租户

MatrixOrigin

分布式数据库 云原生数据库 MatrixOrigin MatrixOne HTAP数据库

AI机器学习实战:构建智能系统的关键步骤

不在线第一只蜗牛

人工智能 机器学习 AI

情感语音识别技术的挑战与未来发展

数据堂

使用CURL获取速卖通详情的API接口

Noah

李开复再度回应争议;10 月中国游戏厂商及应用出海收入 30 强出炉丨 RTE 开发者日报 Vol.86

声网

软件开发提效工具——低代码(Low-Code)

互联网工科生

低代码 数字化

Databend 源码阅读: Storage 概况和 Read Partitions

Databend

Apache Metron晋升顶级项目_大数据_Dylan Raithel_InfoQ精选文章