首页 > 技术 > 软件技术 > 正文

Elastic:开源代码在安全应用领域前景广阔

2017-01-11 08:38:00来源:智能电子集成

[摘要] Elastic主要提供结构化及非结构化数据实时搜索、记录和分析的软件,据表示,其基于开源的Elastic Stack全球下载次数超过7,500万次

  软件提供商Elastic表示,该公司几款开源产品Elasticsearch、Logstash、Kibana 和 Beats已经在搜索、数据实时分析、日志分析、安全等领域展现了实际的良好应用。Elastic主要提供结构化及非结构化数据实时搜索、记录和分析的软件,据表示,其基于开源的Elastic Stack全球下载次数超过7,500万次,客户包含联想和华为等大型企业。
 
  Elastic表示,Elastic Stack主要用在电子银行的安全应用中。随着手持设备的不断普及,越来越多人在日常生活中选择使用便利的电子银行,黑客亦如此,总是紧盯这块蛋糕。
 
  致力于利用大数据帮助企业解决信息安全问题的瀚思(Hansight)技术总监李学辉表示:「不管哪家银行,只要在做网上银行系统,就得面对每天来自世界各地的恶意访问,虽然金融体系有很完善的安全管控机制,但总会有一些恶意的访问成功登入系统,并且其中一些造成储户损失。银行可利用Elastic Stack通过大数据分析的途径来发现潜在的恶意访问,从而进一步采取行动,避免不必要的损失。」
 
  苏宁则是利用Kibana和Elastic Stack搭建云迹实时日志分析产品,提供应用、web、防火墙、中间件等日志的实时检索、统计分析、告警,为苏宁1000+系统提供日志的实时检索分析服务。苏宁监控研发中心技术副总监彭燕卿表示:「实时分析日志是程序员定位问题非常重要的环节,Elastic Stack对提升日志的安全性及效率致关重要。」
 
  Elasticsearch主要应用在移动病毒侦测领域。该公司表示,目前移动应用越来越普及,与此同时,大量恶意程式散布于互联网之中,企业需要构建一个病毒分析和检测的平台对大量样本进行分析和检测来保护终端用户以免受病毒的侵扰。趋势科技已利用Elasticsearch分析移动病毒的特征,并设计基于elasticsearch的病毒特征库,写下特定指令来监控和检测病毒。
 
  Elasticsearch能够加快SparkSQL的查询速度。SparkSQL对查询的SQL,需要扫描全部的数据,然后获取满足查询条件的记录。如果在海量的数据中,命中的记录个数比较小,查询的时间主要在读取数据。奇虎360李振炜先生指出:「奇虎360对于每一个SQL查询,提取出索引字段的查询条件,然后通过Elasticsearch得到满足条件的记录的路径,Spark直接读取记录,实现了海量数据的查询,秒级响应。」
 
 
 
0
[责任编辑:Joy Teng]

《安防知识网》一个服务号 二个订阅号 微信服务全面升级

不得转载声明: 凡文章来源标明“安防知识网”的文章著作权均为本站所有,禁止转载,除非取得了著作权人的书面同意且注明出处。违者本网保留追究相关法律责任的权利。

方案案例调研报告

注册会员免费申请杂志
及下载本站所有案例调研报告

立即免费注册