本文將說明清華大學計算機與通訊中心為協助校內各單位自行管理的資訊系統,進行異常事件管理並備份稽核紀錄,利用作業系統的事件紀錄(Event Log),以開源軟體Elastic Stack[1]中的ElasticSearch與Beats 即時收集系統事件建立全文檢索,透過ElastAlert[2]撰寫異常事件的搜尋規則並產生告警通知,建立即時異常偵測與告警系統,即時偵測帳號登入、檔案存取、防火牆規則異動等狀態,說明實作方法,可自動告警並通報相關資訊給各系統的管理人員進行處理。
為了持續優化網站功能與使用者體驗,本網站將Cookies分析技術用於網站營運、分析和個人化服務之目的。
若您繼續瀏覽本網站,即表示您同意本網站使用Cookies。