态势感知平台:一种综合型网络安全解决方案,目标在于帮助企业提升安全态势感知能力,应对不断变化的威胁环境。
1)架构设计 和 技术调研,调研了ES、OLAP的几款产品 ClickHouse、Doris、StarRocks 和 数据湖,还有Paimon。
2)实时数仓建设:对接的数据主要包括hids数据、容器上的应用日志、网关日志数据,存储在aws的S3上,使用filebeat进行采集,发送到kafka,使用 Flink(python开发) 接收 kafka的数据, 对其进行脱敏、清洗 和 整合等处理,使用redis 存储缓存数据,数据最终分别使用 ES、ClickHouse和Doris作为存储,结合CIF维度建模方法,提升数据处理和分析能力,由于每日处理数据达到亿级,并维护系统正常运行。
我在项目中的职责:
1、架构设计和技术调研,比如调研不同的olap平台,包括Doris、Starrocks、ClickHouse和Paimon
2、缓存队列用的是kafka,使用python flink sql 接收kafka做数据实时处理,最终写入Doris、ClickHouse 和 ES中,分别进行性能测试
3、基于 grafana、Prometheus、node-exporter 、钉钉的告警系统的构建。
4、平台部署编排语言用的是 ansible ,实现一键化快速部署,kafka、flink、es 的日常维护、升级
5、整个平台组件、作业的K8S容器化部署
6、代码审核和团队建设