小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

零信任安全架构强调在每次资源访问时记录决策,生成大量安全日志。文章介绍了三层日志:PDP决策日志、证书和身份生命周期日志、微分段事件日志,并提出特定检测规则以识别异常行为。通过SIEM和SOAR实现自动化响应,确保安全事件的及时处理,同时讨论了日志存储成本及管理策略。

【零信任安全架构】零信任可观测性与 SIEM 集成:日志、检测与自动化响应

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-06-12T00:00:00Z
从M-21-31到M-26-14:美国政府机构现在需要知道的事项

M-26-14备忘录为美国联邦机构的网络安全日志管理设定了新标准,强调基于风险和结果的框架。机构需在90天内制定日志计划,确保日志可搜索和共享。新政策简化了日志存储要求,允许去中心化存储,并要求与CISA和FBI共享日志。此外,M-26-14引入了新的成熟度模型,强调持续事件监控和威胁狩猎的重要性,推动机构提升安全能力以应对现代威胁。

从M-21-31到M-26-14:美国政府机构现在需要知道的事项

Elastic Blog - Elasticsearch, Kibana, and ELK Stack
Elastic Blog - Elasticsearch, Kibana, and ELK Stack · 2026-06-11T00:00:00Z

在竞争激烈的技术职场中,掌握.NET云原生架构是实现高薪的关键。云原生架构通过弹性伸缩显著降低企业成本,节省40%-60%。Kubernetes用于微服务的全球部署,确保高可用性。有效的日志管理和压力测试确保服务的稳定性和高并发承载能力。这些技能将助力技术人员的职业发展。

年薪50万必备技能:.NET云原生架构实战,3分钟部署全球可用的微服务

dotNET跨平台
dotNET跨平台 · 2026-05-23T00:00:00Z
从噪声到知识:生成性人工智能如何革新日志管理与分析

生成性人工智能(GenAI)正在革新日志管理与分析,通过自然语言处理帮助工程师快速理解和分析日志,自动总结事件、识别异常并加速根本原因分析。这提升了操作效率,减少了认知负担,使团队更好地预测和应对问题,从而增强系统的韧性和智能化水平。

从噪声到知识:生成性人工智能如何革新日志管理与分析

Elastic Blog - Elasticsearch, Kibana, and ELK Stack
Elastic Blog - Elasticsearch, Kibana, and ELK Stack · 2026-05-08T00:00:00Z

日志管理是团队的重要任务,合理选择日志级别,避免将所有信息标记为错误。记录上下文信息,防止敏感数据泄露,区分业务失败与系统故障,避免过度记录。最佳实践包括统一格式、结构化日志和定期清理。好的日志应清晰、准确,成为系统与运维沟通的有效工具。

读:The Art of Logging——日志规范清单

暗无天日
暗无天日 · 2026-05-04T00:00:00Z
TimescaleDB如何在LogTide的可观察性平台中超越ClickHouse和MongoDB

LogTide是一个开源日志管理和SIEM平台,专为小型企业和家庭实验室设计,能够在仅需2GB内存的情况下处理大量日志。它使用TimescaleDB作为数据库,提供高效的日志压缩和快速查询能力,适合预算有限的开发者。LogTide架构简单,易于管理,支持多种日志输入源,旨在提供经济实惠的可观察性解决方案。

TimescaleDB如何在LogTide的可观察性平台中超越ClickHouse和MongoDB

Timescale Blog
Timescale Blog · 2026-04-15T12:24:18Z

在网络安全领域,攻击者通过多种方式发起攻击。Cloudflare Log Explorer整合14个新数据集,提供全面可视化,帮助安全分析师快速识别复杂攻击,缩短检测时间。该工具集中管理日志,支持多数据集关联查询,提高响应速度,识别恶意活动和数据泄露。

在Log Explorer中调查多向攻击

The Cloudflare Blog
The Cloudflare Blog · 2026-03-10T13:00:00Z
AWS CloudWatch演变为支持Apache Iceberg的统一可观察性平台

AWS对Amazon CloudWatch进行了重大增强,使其成为统一的可观察性平台,整合多账户环境中的操作、安全和合规日志。新功能支持Apache Iceberg兼容的日志查询,简化日志管理并降低成本。CloudWatch现支持多种第三方数据源,提供统一数据存储,用户可通过自然语言或流行查询语言进行查询。尽管面临竞争,其“零ETL”特性可能吸引AWS中心的组织。

AWS CloudWatch演变为支持Apache Iceberg的统一可观察性平台

InfoQ
InfoQ · 2026-01-12T10:24:00Z
Kubernetes审计与事件:监控集群活动

本文摘自《Fluent Bit与Kubernetes》,讨论如何通过日志捕获Kubernetes应用事件,以衡量活动和行为。Kubernetes的日志管理由容器运行时负责,通常使用标准输出和错误输出。Kubernetes支持审计功能,允许追踪集群操作。通过Kubernetes事件插件,可以获取活动事件并纳入日志管道。配置审计日志时,应安全管理凭证,避免使用环境变量。

Kubernetes审计与事件:监控集群活动

The New Stack
The New Stack · 2025-12-19T21:00:18Z

Syslog 协议在现代 IT 基础设施中用于日志收集与传输,支持跨设备和平台的日志管理。本文介绍了 Syslog 的工作原理、消息结构,以及在 Linux 环境下搭建 Rsyslog 和 Syslog-ng 服务器的方法,强调安全性和最佳实践,以帮助构建稳定的集中化日志管理系统。

Linux Syslog 服务器详解:从原理到搭建与最佳实践

极客技术博客’s Blog
极客技术博客’s Blog · 2025-12-01T10:00:13Z

运维派介绍了Graylog作为日志管理工具,结合Filebeat进行日志收集。Filebeat轻量稳定,支持多种日志格式,而Graylog提供日志聚合与分析功能,适合简单部署。用户可通过配置灵活管理日志数据,提高运维效率。

ELK不香了!我用Graylog

运维派
运维派 · 2025-11-22T18:09:13Z
Dockerd 日志太多?磁盘爆了?一篇教您搞定容器日志问题

Docker 日志管理非常重要,默认使用 json-file 驱动,日志无限制写入可能导致磁盘占满。可以通过设置日志轮转策略来控制日志大小,建议在运行容器时使用 `--log-opt` 参数,或修改 `/etc/docker/daemon.json` 文件。清理日志时需谨慎操作,生产环境应根据不同需求配置日志管理。

Dockerd 日志太多?磁盘爆了?一篇教您搞定容器日志问题

杜老师说
杜老师说 · 2025-11-14T16:00:00Z
Nubank如何构建内部日志平台以处理1万亿条日志

Nubank因快速增长面临日志管理挑战,决定构建内部日志平台以降低成本并提高控制力。新平台分为日志采集和查询存储两个阶段,采用Fluent Bit、Trino和AWS S3等技术,成功处理每日1万亿条日志,显著提升系统可扩展性和效率。

Nubank如何构建内部日志平台以处理1万亿条日志

ByteByteGo Newsletter
ByteByteGo Newsletter · 2025-10-27T15:30:29Z

大模型检索增强生成(RAG)应用需加强安全防护,包括用户角色访问控制、输入输出审核、访问日志记录、提示词安全、智能体安全和前端安全。同时,私有化部署应与内网安全体系对接,强化日志管理、身份认证和安全意识,以降低潜在风险。

【专题】大模型私有化部署安全防护策略(下)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-26T00:45:00Z
EFK日志体系快速入门

本文介绍了如何通过Docker Compose配置Nginx、Filebeat、Elasticsearch和Kibana,构建EFK日志管理系统,实现Nginx日志的采集、解析和展示。详细说明了各组件的配置步骤及注意事项,适合初学者参考。

EFK日志体系快速入门

昔我往矣
昔我往矣 · 2025-07-30T11:43:08Z
如何调试CI/CD管道:可观察性工具故障排除手册

可观察性是CI/CD管道的核心,能够快速定位问题。本文介绍了如何利用Grafana Loki等开源工具提升管道可靠性,包括设置、故障排除和日志管理等实用步骤,适合开发者和DevOps团队。

如何调试CI/CD管道:可观察性工具故障排除手册

freeCodeCamp.org
freeCodeCamp.org · 2025-06-16T23:34:03Z

本文探讨了Cangjie与ASP.NET Core的结合,强调其现代化、轻量级、可扩展和可插拔的特性。介绍了依赖注入、选项配置、日志管理和身份认证等模块的基本用法,并展示了如何构建标准化组件库和开源社区协作平台。

使用cangjie编程语言构建aspnetcore技术栈

dotNET跨平台
dotNET跨平台 · 2025-06-15T23:57:58Z
🔀 Go构建标签:一个代码库,多种现实

到2025年,Go项目应具备灵活性,通过使用不同的二进制文件、切换数据库驱动、清晰的日志管理、排除未使用的依赖以及内存或本地代理服务UI,实现高效的开发与生产环境切换。

🔀 Go构建标签:一个代码库,多种现实

DEV Community
DEV Community · 2025-05-27T04:15:29Z
SFCC故障排除的首选:WebDAV日志

作为SFCC开发者,我通常通过Business Manager中的WebDAV查看系统、作业和错误日志。WebDAV无需额外安装,提供原始日志数据,但错误日志仅保留30天,每天限制10MB。使用Demandware With Ease扩展可以优化WebDAV视图,方便日志管理。

SFCC故障排除的首选:WebDAV日志

DEV Community
DEV Community · 2025-05-25T22:02:44Z
简化私有数据仓库操作:使用BendDeploy在Kubernetes上实现可视化、安全和快速

BendDeploy是Databend的Kubernetes私有部署管理平台,支持多租户管理、集群部署、扩展和升级。其用户友好的界面提升了操作效率,减少了错误和停机时间,并集中管理日志,简化了操作流程。

简化私有数据仓库操作:使用BendDeploy在Kubernetes上实现可视化、安全和快速

DEV Community
DEV Community · 2025-05-15T15:05:32Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码