Matano

Matano
软件描述
Matano 是一个开源的安全数据湖平台,适用于 AWS。它可让您从各种来源摄入多达数拍字节的安全和日志数据,在数据湖中存储和查询,并以 Python 代码形式创建实时告警规则。
官方网站
访问软件的官方网站了解更多信息
matano.dev
什么是 Matano?
Matano 是一个开源的安全数据湖平台,专为 AWS 设计。它可从多种来源摄取 PB 级安全日志数据,在数据湖中存储和查询,并通过 Python 代码创建实时检测规则以实现告警。Matano 完全无服务器化,专为 AWS 构建,专注于高扩展性、低成本和零运维。Matano 可完全部署在您的 AWS 账户中。
主要功能
安全数据湖:Matano 将非结构化的安全日志统一转化为结构化的实时数据湖,存储于您的 AWS 账户中。
汇聚所有日志:Matano 内置集成 50 多种安全日志源,支持轻松扩展自定义数据源。
检测即代码:使用 Python 编写实时检测逻辑。支持自动导入 Sigma 检测规则至 Matano。
日志转换流水线:支持自定义 VRL(Vector Remap Language)脚本,在日志摄入过程中进行解析、增强、标准化和转换,无需管理任何服务器。
避免供应商锁定:Matano 使用开放表格式(Apache Iceberg)和开放架构标准(ECS),确保您以与供应商无关的格式完全掌控安全数据。
自带分析能力:可直接使用任意兼容 Iceberg 的引擎(如 AWS Athena、Snowflake、Spark、Trino 等)查询安全数据湖,无需复制数据。
无服务器架构:Matano 完全无服务器化,专为 AWS 设计,专注于实现高扩展性、低成本和零运维。
🔄 替代方案
9 个选择
Logpoint
Logpoint 提供一个融合的网络安全平台,助力组织在不断演变的威胁环境中蓬勃发展。自2012年成立以来,Logpoint 始终致力于捍卫组织的数字核心。

Wazuh
Wazuh 是一款免费开源平台,用于威胁预防、检测和响应。它能够保护本地、虚拟化、容器化及云环境中的工作负载。

Splunk
Splunk 是一款软件,可让您从单一位置实时全面了解整个 IT 基础设施。只有 Splunk 能够让您搜索、报告、监控和分析来自任何来源的流式数据和历史数据。

Samhain
Samhain主机入侵检测系统(HIDS)提供文件完整性检查、日志文件监控/分析,以及rootkit检测、端口监控、非法SUID可执行文件检测和隐藏进程检测。

Wiz
使用Wiz云安全平台,加快云端构建速度,实现安全、开发和运维团队在自服务模式下协同工作,以适应您云端开发的规模与速度。

Compliance Warden
合规卫士是一款基于人工智能的合规平台,可实时扫描每个拉取请求,为开发人员提供即时修复指导,同时为合规团队提供可供审计的可视化功能。



