Toggle navigation
前端三分鐘
首頁
關於
分類
列表
標籤
生活
隱私權政策
前端三分鐘
一起用三分鐘分享技術與知識
Elastic Cloud Enterprise Architecture
系統平台管理與架構設定
Elastic Cloud Enterprise Architecture這篇文章會分享第一次看到 Elastic Cloud Enterprise 架構的心得及如何透過 ECE 主控台介面 (Cloud UI) 做平台管理及架構設定。 Elastic Cloud Enterprise 是 Elastic Stack 雲端企業用的版本,提供了較完整的服務導向系統架構,還有完整的配置建議教學,......
林彥成
2020-09-23 | 5 min.
Elastic Anomaly Detection for Cybersecurity
DNS 常見攻擊與可能的偵測方法
DNS 常見攻擊與可能的偵測方法這篇文章會簡介 DNS 常見攻擊方式與透過 Elastic Machine learning 工具可能的偵測方法。 當然,最好的方式就是花錢解決問題,像是直接使用 cloudflare、GCP、AWS 提供的服務,這幾間都是世界上前幾大的公司,相對一些普通規模的主機商要被打爆的機率也就小很多了。 近年來什麼東西都要加個雲端才夠潮,所以網路安全也就越來越重要,整......
林彥成
2020-09-22 | 3 min.
Elastic Machine Learning 基礎介紹
機器學習的名詞、相關流程與案例介紹
Elastic Machine Learning 基礎介紹這篇文章會介紹 Elastic Machine Learning 中的名詞、相關流程與案例介紹,機器學習解決問題主要分兩種 分群、分類 (Classification): 將資料分成不同的群組,群組內的成員都是類似的 回歸 (Regression): 了解兩個或多個變數間是否相關,還有相關方向與強度 機器學習使用的方法: 監督學......
林彥成
2020-09-21 | 4 min.
Elastic SIEM 簡介
SIEM UI 功能介紹,究竟能解決什麼問題
Elastic SIEM 簡介這篇文章會分享 Elastic SIEM 簡介與 UI 功能介紹,Elastic 提供了一套免費基於 Elastic Stack 的 Elastic SIEM,在安全性資訊與事件管理上,以第一次接觸這類工具的前端工程師來說,覺得應該算是免費又好用的工具吧? Elastic 提供了一套免費基於 Elastic Stack 的 Elastic SIEM,一套 SIE......
林彥成
2020-09-18 | 5 min.
Elastic Endgame 簡介
端點防護產品 Endgame 的體驗心得分享
這篇文章會分享 Elastic Endgame 這個終端安全產品的體驗心得。 端點防護產品簡介像前幾篇文章中介紹的,Elastic Beats 其實蒐集了各式各樣的資料,涵蓋網路封包、Log、指標、Audit 資訊等等安全性導向 (Security-Oriented) 的資料,終端安全防護自然而然就成為 Elastic 其中一個產品線,2019 Elastic 更宣布買下了終端安全的資安業者......
林彥成
2020-09-17 | 2 min.
Elastic Security Quick Start
透過 Kibana 介面加入並監控安全相關的事件數據
前幾篇文章介紹了怎麼透過 Kibana 加入 APM、Logs、Metircs 到 Elasticsearch 中,這篇文章會是 Kibana 介面上的最後一片拼圖 Security 的部分,主要是加入安全相關的事件監控數據,可以說是一套 Elastic Stack 的 SIEM。 點選下圖箭頭就可以開始加入資料 SIEMSIEM 彙整並監控各種伺服器的日誌、網路安全資訊,像是防火牆、網......
林彥成
2020-09-16 | 3 min.
Elastic Security 簡介
淺談 EDR、SIEM、Elastic Endpoint Security
前面幾天的文章都著重在 Log 產生及彙整管理,管理也可以用 Graylog 或 Loggly 這些很棒的工具,但需要進行資安分析,需要的就會是 SIEM,除了 SEIM 以外最近還有很紅的 EDR,其中 Elastic Endpoint Security 就是一套類似 EDR 的解決方案。 上面看到很多名詞很陌生嗎? 這篇文章將淺談端點安全、EDR、SIEM、Elastic Endpoin......
林彥成
2020-09-15 | 2 min.
Elastic 加密傳輸
啟用加密讓資料傳輸更安全
這篇文章將提到怎麼透過啟用加密傳輸,讓 Elasticsearch 的資料更安全,以及 Elasticsearch 在使用加密傳輸的重要性和需要注意的地方。 Inside an Elasticsearch Cluster在 Elasticsearch Cluster 不同的節點之間,如果沒有進行加密溝通的情況下,這時候,可能在有一天檢查節點的時候會發現,原來這是一個間諜節點,而且正在監看我們......
林彥成
2020-09-14 | 2 min.
← 較新的文章
較舊的文章 →
站內搜尋
文章分類
Backend
(3)
ElasticCloud
(21)
Frontend
(13)
JavaScript
(5)
PWA
(23)
Python
(3)
React.js
(9)
Windows11
(6)
三分鐘斷捨離
(23)
人生演算法
(6)
前後端如何和平相處
(31)
山上猴子的故事
(2)
數位行銷
(8)
生活演算法
(2)
產業觀察
(6)
職涯發展
(24)
軟體工程
(6)
那些鬼滅告訴我的事情
(1)
雲端服務
(7)
最新的文章
下弦之壹的情緒管理學
2025-08-02
2025 AWS 雲端高峰會登台
2025-06-22
AWS Lambda vs EC2 vs Azure Web App vs Vercel
2025-06-22
Backtracking 回溯法是失敗還是策略
2025-06-08
不是沒時間,是你忘了排優先序!
2025-06-08
高空彈跳是先跳下去還是看清楚再跳
2025-06-05