Elasticsearch
Также: ES, Elastic, полнотекстовый поиск, ELK, EL-стек
Elasticsearch - распределённый поисковый движок и хранилище документов, построенный на базе Apache Lucene. Хранит данные в виде JSON-документов и позволяет за миллисекунды искать по миллиардам записей - включая полнотекстовый поиск с морфологией. В связке с Logstash и Kibana образует стек ELK: Logstash собирает и трансформирует логи, Elasticsearch их хранит и индексирует, Kibana отображает в виде дашбордов и позволяет строить запросы.
Статьи с этим термином · 48
- MaxPatrol SIEM и RuSIEM: план миграции после остановки QRadar и Splunk · 10 июня 2022
- Log4Shell playbook: три волны за неделю и восемь клиентов параллельно · 20 декабря 2021
- Log4Shell: первые 12 часов с инвентарём на руках · 1 декабря 2021
- Grafana Tempo в production: S3 вместо Elasticsearch и прощание с Jaeger · 1 ноября 2021
- Elastic Stack 7.14: настраиваем ML anomaly detection для логов сетевого оборудования · 25 августа 2021
- MaxPatrol SIEM, RuSIEM, KUMA: сравниваем отечественные системы мониторинга для госзаказчика · 24 декабря 2020
- Grafana Loki 2.0: уходим от ELK в пользу лёгкого агрегатора логов для Kubernetes · 16 ноября 2020
- Nornir + NAPALM: аудит конфигурации 120 коммутаторов за 40 секунд и результаты в Elasticsearch · 17 августа 2020
- Elasticsearch 7.9: transforms для агрегации событий безопасности без ETL-джобов · 13 августа 2020
- Elasticsearch 7.6: настраиваем ILM-политики горячий-тёплый-холодный и экономим 60% места · 18 февраля 2020
- Loki GA: развернули рядом с Prometheus и убрали Kibana из дежурного арсенала · 9 декабря 2019
- 80+ серверов с CentOS 6: составляем дорожную карту миграции на CentOS 8 · 30 сентября 2019
- Jaeger в микросервисах: нашли узкое место за час, искали бы неделю · 25 сентября 2019
- Elasticsearch 7.0 GA: мигрировали с 6.x, переписали запросы, убрали nginx-прокси · 22 апреля 2019
- Grafana Loki 0.1: логи рядом с Prometheus - проще, чем мы ожидали · 18 марта 2019
- Grafana 6.0: обновились, собрали единый dashboard и наконец увидели всю инфраструктуру · 14 марта 2019
- Fluent Bit 1.0 в Kubernetes DaemonSet: потребление памяти с 512MB до 30MB без потери throughput · 21 декабря 2018
- Elastic 6.5: мониторинг кластера и SQL теперь бесплатны - пересматриваем ценность Gold · 28 ноября 2018
- ELK 6.x в production: убираем множественные типы и поднимаем Cross-Cluster Search · 16 февраля 2018
- Мигрируем ELK 5.6 -> 6.0: переиндексация нескольких терабайт логов через Reindex API · 14 декабря 2017
- Sysmon v6 на 500 рабочих станциях: DNS-логирование сразу показало подозрительные хосты · 13 ноября 2017
- Elasticsearch 5.6: готовимся к rolling upgrade на 6.0 через Upgrade Assistant · 25 сентября 2017
- Windows Defender ATP preview: EDR прямо в ОС без агента - смотрим на телеметрию · 25 апреля 2017
- Linux auditd как аналог Sysmon: детектирование execve, ptrace и сетевых событий · 3 апреля 2017
- Elastic Beats в продакшне: Filebeat и Metricbeat вместо logstash-forwarder · 23 марта 2017
- Elastic Stack 5.x в продакшне: Kibana 5, pipeline-workers и боль mapping-миграции · 26 января 2017
- Переходим на Elastic Stack 5.0: X-Pack Security убирает Elasticsearch из DMZ · 16 ноября 2016
- Graylog 2.1 вместо ELK: меньше компонентов, тот же результат · 31 октября 2016
- Grafana 3.x + Elasticsearch: метрики и логи в одном дашборде · 21 сентября 2016
- Elastic Stack 5 beta: тестируем Filebeat как замену logstash-forwarder · 27 июля 2016
- ElastAlert поверх ELK: правила для SSH-брутфорса, аномальных 4xx и sudo - и первый живой сканер внутри сети · 17 июня 2016
- Filebeat вместо Logstash-агентов: 150+ серверов, 12 МБ вместо 256 МБ на хост · 29 января 2016
- Год импортозамещения: честная карта по итогам 2015-го · 22 декабря 2015
- ELK-стек вместо самописных скриптов: Logstash, Elasticsearch 1.7 и Kibana 4 для централизованных логов · 28 августа 2015
- Graylog 1.0 vs ELK: когда меньше Java-процессов - это плюс · 27 марта 2015
- ELK-стек в продакшне: Kibana 4 даёт дашборды там, где раньше был только grep · 13 февраля 2015
- Kibana не звонит: написали скрипт алертинга поверх Elasticsearch своими руками · 20 ноября 2014
- Grok-паттерны для логов 1С: день на отладку, зато теперь видно что происходит · 11 сентября 2014
- Zabbix и ELK: не конкуренты, а разные инструменты для разных задач · 22 июля 2014
- ELK в боевом окружении: пять серверов, один Kibana-дашборд и 30 секунд до ответа · 10 июля 2014
- Аудит СУБД под импортозамещение: хранимые процедуры MS SQL и совместимость с PostgreSQL 9.3 · 6 июня 2014
- ELK Stack: централизованный анализ логов без платного Splunk · 24 января 2014
- Три узла, один MapReduce: пилот Hadoop на журналах доступа · 16 октября 2012
- EL-стек без Kibana: собираем логи nginx и Windows Event Log в Elasticsearch · 27 июня 2012
- EL-стек без Kibana: собираем логи nginx и Windows Event Log в Elasticsearch · 27 июня 2012
- Syslog-ng PE и Elasticsearch: переводим централизованный syslog с rsyslog · 19 марта 2012
- MySQL 5.5 GA и переезд на InnoDB: что меняется при одновременных записях · 25 января 2012
- rsyslog + Elasticsearch: 50 серверов, централизованные логи, поиск за секунды · 4 апреля 2011