DAYceng / elk4spark

一个基于docker部署的网络流量告警日志分析平台,主要分为行为监听、日志收集存储和数据分析三部分。通过Zeek对设备网卡进行监测,生成行为日志并由Kafka进行消息传输;使用EKL组件将日志以结构化方式存储;通过Spark和Kibana对日志进行训练处理和可视化展示分析结果。

Geek Repo:Geek Repo

Github PK Tool:Github PK Tool

This repository is not active

About

一个基于docker部署的网络流量告警日志分析平台,主要分为行为监听、日志收集存储和数据分析三部分。通过Zeek对设备网卡进行监测,生成行为日志并由Kafka进行消息传输;使用EKL组件将日志以结构化方式存储;通过Spark和Kibana对日志进行训练处理和可视化展示分析结果。

License:Apache License 2.0


Languages

Language:Jupyter Notebook 97.3%Language:Shell 1.7%Language:Dockerfile 0.6%Language:Makefile 0.2%Language:CSS 0.1%Language:Python 0.1%