Matano

软件描述

Matano 是一个开源的安全数据湖平台,适用于 AWS。它可让您从各种来源摄入多达数拍字节的安全和日志数据,在数据湖中存储和查询,并以 Python 代码形式创建实时告警规则。

官方网站

访问软件的官方网站了解更多信息

官方认证

matano.dev

安全链接HTTPS

什么是 Matano?

Matano 是一个开源的安全数据湖平台,专为 AWS 设计。它可从多种来源摄取 PB 级安全日志数据,在数据湖中存储和查询,并通过 Python 代码创建实时检测规则以实现告警。Matano 完全无服务器化,专为 AWS 构建,专注于高扩展性、低成本和零运维。Matano 可完全部署在您的 AWS 账户中。

主要功能

安全数据湖:Matano 将非结构化的安全日志统一转化为结构化的实时数据湖,存储于您的 AWS 账户中。
汇聚所有日志:Matano 内置集成 50 多种安全日志源,支持轻松扩展自定义数据源。
检测即代码:使用 Python 编写实时检测逻辑。支持自动导入 Sigma 检测规则至 Matano。
日志转换流水线:支持自定义 VRL(Vector Remap Language)脚本,在日志摄入过程中进行解析、增强、标准化和转换,无需管理任何服务器。
避免供应商锁定:Matano 使用开放表格式(Apache Iceberg)和开放架构标准(ECS),确保您以与供应商无关的格式完全掌控安全数据。
自带分析能力:可直接使用任意兼容 Iceberg 的引擎(如 AWS Athena、Snowflake、Spark、Trino 等)查询安全数据湖,无需复制数据。
无服务器架构:Matano 完全无服务器化,专为 AWS 设计,专注于实现高扩展性、低成本和零运维。

🔄 替代方案

9 个选择

Logpoint 提供一个融合的网络安全平台,助力组织在不断演变的威胁环境中蓬勃发展。自2012年成立以来,Logpoint 始终致力于捍卫组织的数字核心。

付费 • 专有
查看详情

Graylog 是一款强大的安全信息与事件管理(SIEM)解决方案,提供功能强大的日志分析平台,可简化各类自动生成数据的收集、搜索、分析和告警。

免费增值 • 专有
查看详情
Wazuh

Wazuh

软件

5

Wazuh 是一款免费开源平台,用于威胁预防、检测和响应。它能够保护本地、虚拟化、容器化及云环境中的工作负载。

免费 • 开源
查看详情

Splunk 是一款软件,可让您从单一位置实时全面了解整个 IT 基础设施。只有 Splunk 能够让您搜索、报告、监控和分析来自任何来源的流式数据和历史数据。

免费增值 • 专有
查看详情

Sumo Logic 是业界领先的、安全的、专为云设计的机器数据 analytics 服务,利用大数据实现实时 IT 洞察。

免费增值 • 专有
查看详情
Samhain

Samhain

软件

Samhain主机入侵检测系统(HIDS)提供文件完整性检查、日志文件监控/分析,以及rootkit检测、端口监控、非法SUID可执行文件检测和隐藏进程检测。

免费 • 开源
查看详情
Wiz

Wiz

软件

使用Wiz云安全平台,加快云端构建速度,实现安全、开发和运维团队在自服务模式下协同工作,以适应您云端开发的规模与速度。

付费 • 专有
查看详情
Compliance Warden

Compliance Warden

软件

合规卫士是一款基于人工智能的合规平台,可实时扫描每个拉取请求,为开发人员提供即时修复指导,同时为合规团队提供可供审计的可视化功能。

付费 • 专有
查看详情
上一页
下一页

支持平台

下载与相关链接

安全提示
⚠️

安全提醒

点击下方链接将跳转到第三方网站,请确保来源安全,建议优先从官方网站下载。