Toggle navigation
前端三分鐘
首頁
列表
分類
標籤
關於
隱私權政策
前端三分鐘
一起用三分鐘分享技術與知識
網路安全異常偵測與機器學習分析
運用 Elastic 實踐對 DNS 攻擊模式之主動防禦技術
什麼是網路安全異常偵測 (Anomaly Detection)?網路安全異常偵測 (Anomaly Detection) 是一種基於 機器學習 (Machine Learning) 的主動防禦技術,旨在識別網路流量中偏離「正常基準」的異常行為。不同於傳統基於規則(Rule-based)的攔截,異常偵測能透過對歷史數據(如 DNS 請求頻率、封包大小、Host Name 結構)的深度學習,自動......
林彥成
2020-09-22 | 3 min.
Elastic ML 異常偵測實戰
時間序列分析與高品質數據建模
什麼是 Elastic Machine Learning (異常偵測)?Elastic Machine Learning 是一款基於 非監督式學習 的強大工具,專為處理 時間序列分析 數據而設計。其核心定義在於自動學習數據的「正常行為模式」,並建立動態基準線 (Dynamic Baselines),進而識別出偏離預期的異常偵測訊號。與傳統設定靜態閥值的告警方式不同,Elastic ML 能有......
林彥成
2020-09-21 | 6 min.
Elastic SIEM UI 與資安數據流程
定義 ECS 標準以實現高品質之高效威脅監控系統
什麼是 Elastic SIEM 及其數據運作流程?Elastic SIEM 是一款整合於 Kibana 中的安全性資訊與事件管理工具,旨在提供高效的資安事件管理。其 SIEM UI 功能 核心定義在於:透過整合 Elastic Endpoint Security、Beats 與 APM 數據,將異質來源的日誌轉化為符合 ECS 標準 的統一格式。數據流程如下:1. 採集:利用 Auditb......
林彥成
2020-09-18 | 7 min.
Elastic Endgame 威脅偵測實戰
端點防護技術與 SIEM 整合之高品質防禦應用
什麼是 Elastic Endgame?Elastic Endgame 是一款高品質的端點防護技術解決方案,旨在提供預防、偵測與回應 (EPP + EDR) 的一體化服務。其核心價值在於與 Elastic Stack SIEM 整合,透過 Elastic Beats 蒐集安全性導向的資料,並利用 EQL (Event Query Language) 進行精準的威脅偵測實戰。Endgame 引......
林彥成
2020-09-17 | 4 min.
Elastic Security 快速上手指南
透過 Kibana 監控安全事件與高品質威脅偵測技術
什麼是 Elastic Security SIEM 及其核心價值?Elastic Security 是一套高品質的資安防禦平台,旨在協助企業快速部署 SIEM (安全資訊事件管理) 與 EDR。其核心定義在於整合數據採集與行為分析:透過 Beats 工具從端點蒐集 Log 與網路流量,並在 Kibana 介面中進行關聯分析。其技術優勢在於:1. 威脅偵測與狩獵:利用 MITRE ATT&am......
林彥成
2020-09-16 | 5 min.
Elastic 端點安全與 EDR 指南
強化威脅偵測與 SIEM 資安管理
什麼是 EDR、SIEM 與端點安全?端點安全 是企業網路防禦的第一道防線,核心在於保護電腦、伺服器等終端設備免受攻擊。其關鍵技術包含:1. EPP (端點防護平台):負責基礎的惡意軟體阻擋;2. EDR (端點偵測與回應):專注於偵測潛伏的威脅並進行調查;3. SIEM (安全資訊與事件管理):作為智慧大腦,彙整全網 Log 進行關聯分析。Elastic Endpoint Security......
林彥成
2020-09-15 | 4 min.
Elasticsearch 通訊加密與傳輸安全
實作 TLS 配置以保障高品質之叢集內外部安全性
如何啟用 Elasticsearch TLS 加密傳輸?啟用 Elasticsearch 加密傳輸 是保護企業敏感資料的核心手段。其實作關鍵在於透過 TLS/SSL 配置 確保叢集內外部的通訊安全。核心步驟包含:1. 憑證生成:利用 elasticsearch-certutil 工具產生 CA 與節點憑證(如 .p12 或 .pem 格式);2. 節點溝通安全:在 elastics......
林彥成
2020-09-14 | 3 min.
Elastic RBAC 權限管理實戰指南
定義最小特權原則以實作安全且彈性之存取機制
什麼是 Elasticsearch RBAC 及其權限控管原則?Elasticsearch 權限管理 核心基於 Role-Based Access Control (RBAC) 機制,旨在精確控制「誰能對哪些數據執行什麼操作」。其核心定義在於將權限封裝進「角色 (Role)」,再將角色指派給「使用者 (User)」。實踐 RBAC 實戰 的首要原則是 最小特權原則 (Least Privil......
林彥成
2020-09-13 | 5 min.
Elastic APM 教學與性能監控
實作 Nodejs 狀態感知與系統瓶頸分析之優化路徑
什麼是應用程式性能監控 (APM)?應用程式性能監控 (Application Performance Monitoring, APM) 是一套用於即時追蹤、分析並優化軟體應用效能與可用性的技術體系。其核心價值在於提供「深度的可觀測性」:透過在程式中植入 APM Agents,開發者能精確擷取每一次 HTTP 請求的 Transactions (事務) 與具體的 Spans (跨度) 執行時......
林彥成
2020-09-12 | 5 min.
Kibana 資料視覺化實戰
活用 Lens 與 KQL 打造高品質數據報表
什麼是 Kibana 及其在數據分析中的作用?Kibana 是 Elastic Stack 的視覺化大腦,專為 Elasticsearch 資料視覺化 與深度 數據分析 而設計。其核心功能在於提供一個直覺的網頁介面,讓使用者能透過:1. KQL 查詢語言:以類自然語言搜尋海量日誌(如 status:200);2. Kibana Lens 教學:利用拖拉式操作快速生成圖表;3. Kibana ......
林彥成
2020-09-10 | 7 min.
← 較新的文章
較舊的文章 →
站內搜尋
文章分類
AI 應用
(4)
Backend
(3)
ElasticCloud
(21)
Frontend
(13)
JavaScript
(5)
PWA
(23)
Python
(3)
React.js
(9)
Windows11
(6)
三分鐘斷捨離
(23)
人生演算法
(6)
前後端如何和平相處
(31)
山上猴子的故事
(32)
數位行銷
(8)
生活演算法
(2)
產業觀察
(6)
職涯發展
(25)
軟體工程
(6)
那些鬼滅告訴我的事情
(6)
雲端服務
(7)
最新的文章
前端工程師十年多元職涯發展
2026-03-14
AI 時代工程師職涯轉型規劃
2026-02-25
Hexo SEO 自動化與 AIO 實踐
2026-02-20
Figma 到 Web Component 開發實戰
2026-02-17
AI 驅動的前端架構革命
2026-02-15
30 天山上猴子職涯啟示錄終局總結
2025-10-15