ElastAlert

Sitio web

  • Libre
  • Mac
  • Windows
  • Linux
  • BSD
Description

Funciona al combinar Elasticsearch con dos tipos de componentes, tipos de reglas y alertas. Elasticsearch se consulta periódicamente y los datos se pasan al tipo de regla, que determina cuándo se encuentra una coincidencia. Cuando se produce una coincidencia, se le da a una o más alertas, que realizan acciones basadas en la coincidencia.

Esto se configura mediante un conjunto de reglas, cada una de las cuales define una consulta, un tipo de regla y Un conjunto de alertas.

Categorías

Alternativas