Venator: 基于 Kubernetes 的灵活威胁检测平台

2024-10-01

Venator 是一个灵活的威胁检测平台,使用 Kubernetes CronJob 和 Helm 简化了规则管理和部署。它支持多种查询引擎和发布器,允许用户轻松地在不同的数据湖或服务之间切换。Venator 将每个检测规则作为独立的作业运行,并使用排除列表来减少误报。此外,它还集成了大型语言模型 (LLM) 以增强信号分析,并利用 Helm 实现自动化部署。

30
未分类 自动化部署