Toggle navigation
前端三分鐘
首頁
列表
關於
分類
標籤
隱私權政策
前端三分鐘
一起用三分鐘分享技術與知識
Elastic Cloud ECE 架構深鑽實務
定義容器化部署與高品質高可用性維運之生命週期
什麼是 Elastic Cloud Enterprise (ECE)?Elastic Cloud Enterprise (ECE) 是 Elastic 官方推出的私有雲解決方案,允許企業在自己的基礎設施(實體機、虛擬機或私有雲)上運行與管理 Elastic Stack。其核心架構基於 Docker 容器化技術,旨在解決大規模部署中的資源隔離與管理難題。透過 ECE,管理員可以輕鬆實現多租戶管......
林彥成
2020-09-23 | 6 min.
網路安全異常偵測與機器學習分析
運用 Elastic 實踐對 DNS 攻擊模式之主動防禦技術
什麼是網路安全異常偵測 (Anomaly Detection)?網路安全異常偵測 (Anomaly Detection) 是一種基於 機器學習 (Machine Learning) 的主動防禦技術,旨在識別網路流量中偏離「正常基準」的異常行為。不同於傳統基於規則(Rule-based)的攔截,異常偵測能透過對歷史數據(如 DNS 請求頻率、封包大小、Host Name 結構)的深度學習,自動......
林彥成
2020-09-22 | 3 min.
Elastic ML 異常偵測實戰
時間序列分析與高品質數據建模
什麼是 Elastic Machine Learning (異常偵測)?Elastic Machine Learning 是一款基於 非監督式學習 的強大工具,專為處理 時間序列分析 數據而設計。其核心定義在於自動學習數據的「正常行為模式」,並建立動態基準線 (Dynamic Baselines),進而識別出偏離預期的異常偵測訊號。與傳統設定靜態閥值的告警方式不同,Elastic ML 能有......
林彥成
2020-09-21 | 6 min.
Elastic SIEM UI 與資安數據流程
定義 ECS 標準以實現高品質之高效威脅監控系統
什麼是 Elastic SIEM 及其數據運作流程?Elastic SIEM 是一款整合於 Kibana 中的安全性資訊與事件管理工具,旨在提供高效的資安事件管理。其 SIEM UI 功能 核心定義在於:透過整合 Elastic Endpoint Security、Beats 與 APM 數據,將異質來源的日誌轉化為符合 ECS 標準 的統一格式。數據流程如下:1. 採集:利用 Auditb......
林彥成
2020-09-18 | 7 min.
Elastic Endgame 威脅偵測實戰
端點防護技術與 SIEM 整合之高品質防禦應用
什麼是 Elastic Endgame?Elastic Endgame 是一款高品質的端點防護技術解決方案,旨在提供預防、偵測與回應 (EPP + EDR) 的一體化服務。其核心價值在於與 Elastic Stack SIEM 整合,透過 Elastic Beats 蒐集安全性導向的資料,並利用 EQL (Event Query Language) 進行精準的威脅偵測實戰。Endgame 引......
林彥成
2020-09-17 | 4 min.
Elastic Security 快速上手指南
透過 Kibana 監控安全事件與高品質威脅偵測技術
什麼是 Elastic Security SIEM 及其核心價值?Elastic Security 是一套高品質的資安防禦平台,旨在協助企業快速部署 SIEM (安全資訊事件管理) 與 EDR。其核心定義在於整合數據採集與行為分析:透過 Beats 工具從端點蒐集 Log 與網路流量,並在 Kibana 介面中進行關聯分析。其技術優勢在於:1. 威脅偵測與狩獵:利用 MITRE ATT&am......
林彥成
2020-09-16 | 5 min.
Elastic 端點安全與 EDR 指南
強化威脅偵測與 SIEM 資安管理
什麼是 EDR、SIEM 與端點安全?端點安全 是企業網路防禦的第一道防線,核心在於保護電腦、伺服器等終端設備免受攻擊。其關鍵技術包含:1. EPP (端點防護平台):負責基礎的惡意軟體阻擋;2. EDR (端點偵測與回應):專注於偵測潛伏的威脅並進行調查;3. SIEM (安全資訊與事件管理):作為智慧大腦,彙整全網 Log 進行關聯分析。Elastic Endpoint Security......
林彥成
2020-09-15 | 4 min.
Elasticsearch 通訊加密與傳輸安全
實作 TLS 配置以保障高品質之叢集內外部安全性
如何啟用 Elasticsearch TLS 加密傳輸?啟用 Elasticsearch 加密傳輸 是保護企業敏感資料的核心手段。其實作關鍵在於透過 TLS/SSL 配置 確保叢集內外部的通訊安全。核心步驟包含:1. 憑證生成:利用 elasticsearch-certutil 工具產生 CA 與節點憑證(如 .p12 或 .pem 格式);2. 節點溝通安全:在 elastics......
林彥成
2020-09-14 | 3 min.
← 較新的文章
較舊的文章 →
站內搜尋
文章分類
AI 應用
(4)
Backend
(3)
ElasticCloud
(21)
Frontend
(13)
JavaScript
(5)
PWA
(23)
Python
(3)
React.js
(9)
Windows11
(6)
三分鐘斷捨離
(23)
人生演算法
(6)
前後端如何和平相處
(31)
山上猴子的故事
(2)
數位行銷
(8)
生活演算法
(2)
產業觀察
(6)
職涯發展
(24)
軟體工程
(6)
那些鬼滅告訴我的事情
(6)
雲端服務
(7)
最新的文章
AI 時代工程師職涯轉型規劃
2026-02-25
Hexo SEO 自動化與 AIO 實踐
2026-02-20
Figma 到 Web Component 開發實戰
2026-02-17
AI 驅動的前端架構革命
2026-02-15
鬼滅之刃產屋敷耀哉的領導哲學
2025-08-19
鬼滅之刃我妻善逸的刻意練習
2025-08-10