写点什么

Apache Metron 晋升顶级项目

  • 2017-05-22
  • 本文字数:949 字

    阅读完需:约 3 分钟

Hortonworks 和 Apache宣布 Metron 正式晋升为顶级项目。 Metron 是一种多功能的安全遥测数据捕获、流分析和威胁响应平台,代表了安全数据平台的最新发展水平。该项目最早可溯源至 Cisco 的开源大数据系统安全框架项目 OpenSOC 。Metron 提供的功能包括:日志的聚合、对网络包全面捕获的索引和存储、高级行为分析及数据浓缩,并可以将当前的威胁情报信息应用到安全遥测中。Metron 在同一平台中集成实现了所有的这些功能。

Metron 从概念上可划分为四个组件:数据捕获与摄取、实时数据处理、受保证的数据持久化和存储、用于驱动监控和风险报警服务的机器学习模型。

从核心上看 Metron 是 Kappa 架构。Kappa 是 Lambda 架构的一种变体,使用 Apache Kafka 作为统一的数据总线,并使用 Apache Strom 作为处理组件。 Bro 插件提供了将 Bro 日志发送给 Kafka 的能力,这使得 Metron 可以捕获对深度探究数据包尤为有用的数据、借助 Kafka 的可靠性保证捕获并重建数据,以及与其他大数据生态系统进行集成。

数据捕获组件实现将遥测数据发布到 Metron 的消息总线上,进而持久化或经由 Storm 进行实时处理到 HBase 中。Metron 对被捕获的数据提供了多种方法建立搜索索引和进行实时与近实时处理。Metron 提供了数据接口,使得 HBase 可根据情况与 ElasticSearch、 Lucene Solr 进行接口。Metron 默认提供的系统管理和仪表盘接口是基于 Kibana 构建的。

Metron 具有一些不同于新兴数据流水线标准的特征。首先,Metron 是通过 Stellar 与一系列的数据转换功能和 API 进行集成的。Stellar 是一种威胁情报分离和场转换语言,通过 Metron 的 RESTful模型即服务(MaaS,Modeling-as-a-Service)功能进行部署和执行。MaaS 功能使用 Yarn 管理,设计实现为一种实时或近实时的威胁检测和响应机制。其次,数据浓缩工具集提供了管理和加载各种数据浓缩和威胁情报源到Metron 的HBase 数据接收器的功能。通过MaaS 部署的机器学习模型,Metron 实现了对数据浓缩步骤的增强。最后一点,Metron 提供了一系列的分析工具。当实时和近实时的遥测数据进入数据总线以及在HBase 中持久化时,分析工具实现了执行特性抽取和截取数据窗口的机制。

该Apache 项目由 Owen O’Malley 领导,最早正是他负责将 OpenSOC 项目迁移为 Metron 项目。

查看英文原文: Apache Metron Graduates to Top-Level Project

2017-05-22 19:003199
用户头像

发布了 227 篇内容, 共 84.7 次阅读, 收获喜欢 28 次。

关注

评论

发布
暂无评论
发现更多内容

【YashanDB知识库】php查询超过256长度字符串,数据被截断的问题

YashanDB

数据库 yashandb

【YashanDB知识库】如何查看共享集群共享盘的挂载关系

YashanDB

数据库 yashandb

NAT原理:概念、使用场景、转发流程及规则

天翼云开发者社区

网络安全 NAT

了解GaussDB性能调优之隐式转换,解决慢SQL问题

华为云开发者联盟

数据库 sql 性能调优 GaussDB

解锁软件测试新境界:AI如何助力发现潜在缺陷

测试人

软件测试

库存平台稳定性建设实践

京东科技开发者

计算虚拟化软件介绍

天翼云开发者社区

云计算 虚拟化

【YashanDB知识库】如何设置yasql客户端的字符编码

YashanDB

数据库 yashandb

媒体报道 | 原钉钉副总裁AI赛道创业融资过亿,新品发布助力「双11」电商AI升级

BetterYeah AI

零代码的MOM之路

明道云

BetterYeah AI CEO张毅:企业级AI智能体正成为新质生产力

BetterYeah AI

BetterYeah AI x 添可 AI客服项目入选沙丘社区AI Agent最佳实践案例

BetterYeah AI

OpenSearch & AI 开放平台,实现0代码图片搜索!

阿里云大数据AI技术

阿里云 解决方案 OpenSearch AI搜索

BetterYeah AI获2024世界互联网大会新耀场景奖

BetterYeah AI

CPU的指令周期

天翼云开发者社区

cpu

十亿级订单系统的数据库查询性能优化之路

京东科技开发者

Shopify接口对接流程详解

北京木奇移动技术有限公司

跨境电商 Shopify 软件外包公司

优化Shopify API的调用性能

北京木奇移动技术有限公司

Shopify 软件外包公司 跨境电商平台

通过低代码快速迭代助力创新行业系统化管理

明道云

Web3项目开发中常见的挑战

北京木奇移动技术有限公司

软件外包公司 web3开发

【YashanDB知识库】主备集群用yasboot在线缩容后无法托管到YCM

YashanDB

数据库 yashandb

《ClickHouse:强大的数据分析引擎》

京东科技开发者

Apache Metron晋升顶级项目_大数据_Dylan Raithel_InfoQ精选文章