前端三分鐘

一起用三分鐘來分享技術與知識

Elastic Anomaly Detection for Cybersecurity

DNS 常見攻擊與可能的偵測方法

這篇文章會簡介 DNS 常見攻擊方式與透過 Elastic Machine learning 工具可能的偵測方法。 當然,最好的方式就是花錢解決問題,像是直接使用 cloudflare、GCP、AWS 提供的服務,這幾間都是世界上前幾大的公司,相對一些普通規模的主機商要被打爆的機率也就小很多了。 DNS近年來什麼東西都要加個雲端才夠潮,所以網路安全也就越來越重要,整個網路每天都一定會用到的服......

Elastic Machine Learning 基礎

機器學習的名詞、相關流程與案例介紹

這篇文章會介紹 Elastic Machine Learning 中的名詞、相關流程與案例介紹。 Elastic Machine Learning 簡介機器學習解決問題主要分兩種 分群、分類 (Classification): 將資料分成不同的群組,群組內的成員都是類似的 回歸 (Regression): 了解兩個或多個變數間是否相關,還有相關方向與強度 機器學習使用的方法: 監督學習......

Elastic Machine Learning Quick Start

零基礎也能使用的機器學習工具

這篇文章會示範如何設定與使用 Elastic Machine Learning (機器學習),機器學習讓我們能夠更快的分析與了解資料的狀況,提供異常的告警,甚至是未來數據的預測。 Elastic Machine Learning如果只是啟用而沒有進行相關配置的話就能夠單純的看到目前資料的相關統計 連到 kibana Management ➔ License Management 開始 3......

Elastic SIEM 基礎

SIEM 究竟能夠幫我們解決什麼問題

上一篇文章做了 Elastic SIEM 簡介與 UI 功能介紹,這篇文章會更深入了解相關概念以及看看 SIEM 究竟能夠幫我們解決什麼問題,還有 SIEM 中的機器學習是怎麼一回事。 Elastic SIEM 簡介Elastic SIEM 透過分析儲存在 Elasticsearch 中規格符合 ECS 的資料,可能可以幫助我們解答 偵測系統發生異常 實體機最近硬碟快滿了,最晚什麼時候一定......

Elastic SIEM 簡介

SIEM UI 與功能介紹

這篇文章會分享 Elastic SIEM 簡介與 UI 功能介紹,Elastic 提供了一套免費基於 Elastic Stack 的 Elastic SIEM,在安全性資訊與事件管理上,以第一次接觸這類工具的前端工程師來說,覺得應該算是免費又好用的工具吧? Elastic SIEMElastic 提供了一套免費基於 Elastic Stack 的 Elastic SIEM,一套 SIEM ......

Elastic Endgame 簡介

端點防護產品 Endgame 的體驗心得分享

這篇文章會分享 Elastic Endgame 這個終端安全產品的體驗心得。 端點防護產品簡介像前幾篇文章中介紹的,Elastic Beats 其實蒐集了各式各樣的資料,涵蓋網路封包、Log、指標、Audit 資訊等等安全性導向 (Security-Oriented) 的資料,終端安全防護自然而然就成為 Elastic 其中一個產品線,2019 Elastic 更宣布買下了終端安全的資安業者......

Elastic Security Quick Start

透過 Kibana 介面加入並監控安全相關的事件數據

前幾篇文章介紹了怎麼透過 Kibana 加入 APM、Logs、Metircs 到 Elasticsearch 中,這篇文章會是 Kibana 介面上的最後一片拼圖 Security 的部分,主要是加入安全相關的事件監控數據,可以說是一套 Elastic Stack 的 SIEM。 點選下圖箭頭就可以開始加入資料 SIEMSIEM 彙整並監控各種伺服器的日誌、網路安全資訊,像是防火牆、網......

Elastic Security 簡介

淺談 EDR、SIEM、Elastic Endpoint Security

前面幾天的文章都著重在 Log 產生及彙整管理,管理也可以用 Graylog 或 Loggly 這些很棒的工具,但需要進行資安分析,需要的就會是 SIEM,除了 SEIM 以外最近還有很紅的 EDR,其中 Elastic Endpoint Security 就是一套類似 EDR 的解決方案。 上面看到很多名詞很陌生嗎? 這篇文章將淺談端點安全、EDR、SIEM、Elastic Endpoin......

share