拿来就能用!如何用 AI 算法提高安全运维效率? | 技术头条( 八 )
技术发展 随着互联网、物联网、大数据和云计算的快速发展 , 整个IT行业的技术栈都在快速发展 , 这里我们来简单看一下安全工程师对日志进行安全分析的技术发展史 。 早期的业务量不多 , 技术栈简单 , 业务复杂度不高 , 通常日志的量级还不算太大 , 往往通过简单的命令(awk/sort/cat/find等)或者简单的shell/Python/perl脚本 , 再加上工程师人肉分析来进行处理 。 比如入侵排查和响应 , 分析结果和效率往往特别依赖于安全工程师的日志分析能力、经验和Linux操作的熟练度以及脚本的编写使用 。 随着互联网的发展 , 业务量快速增加和技术栈的高速发展 , 日志越来越多 , 需要进行日志分析的平台也快速提升 , HDFS和ELK(Elasticsearch + Logstash , Kibana)就应运而生 。 HDFS作为离线分析 , 安全工程师可以通过简单的Hive SQL完成一些分析和统计工作;ELK一般作为集中日志分析系统 , 在搜集、展示和查询方面非常灵活 , 更加简单易用 。 所以这个时候的日志分析和问题排查 , 基本上只依赖于安全工程师的日志分析能力和安全经验 , 而一些hive sql或者es查询语法 , 学习成本是非常低的 。 随着日志量越来越大 , 一方面日志量越来越大 , 日志分析的效率需要提高;另一方面很多安全分析的需求也不简单的是一些特征关键字和统计能完成的 , 可能有些需要依赖于前面的行为等 , 这时候安全工程师就需要新的工具来进行支撑 。
推荐阅读
- steam|何广智首秀金铲铲之战?上来就要PK神超红莲,这位是来搞笑的吧?
- edg战队|青史待留名!多么希望这些中国队员们能用我们中国人自己的名字
- 阴阳师|阴阳师:这几位看似过气实则偶尔确实能用 六星练度务必一直保留
- 原神|原神:托马培养方案一览,胡桃不来就算了,他总没那么大面子吧?
- 金泰相|LOL:Doinb知耻而后勇,直播苦练妖姬和佐伊,希望明年能用到
- ag战队|英雄联盟手游,拳头本来就懒得做,谁知道他怎么开窍了
- 赤色要塞|玩经典游戏《赤色要塞》魔改版:吉普车也能用激光炮,童年梦想实现了
- lpl|为什么LPL被淘汰的三支战队不能用“可惜”这个词?
- 剑网3|梦幻西游:龙宫的新经脉怪物能用吗?抗法爆属性的灵饰要涨价了
- 谛听|梦幻西游:涛哥千亿领须弥,12JN谛听合出来就是四轮车