Matano

软件描述

Matano 是一个开源的安全数据湖平台,适用于 AWS。它可让您从各种来源摄入多达数拍字节的安全和日志数据,在数据湖中存储和查询,并以 Python 代码形式创建实时告警规则。

官方网站

访问软件的官方网站了解更多信息

官方认证

matano.dev

安全链接HTTPS
立即访问

什么是 Matano?

Matano 是一个开源的安全数据湖平台,专为 AWS 设计。它可从多种来源摄取 PB 级安全日志数据,在数据湖中存储和查询,并通过 Python 代码创建实时检测规则以实现告警。Matano 完全无服务器化,专为 AWS 构建,专注于高扩展性、低成本和零运维。Matano 可完全部署在您的 AWS 账户中。

主要功能

安全数据湖:Matano 将非结构化的安全日志统一转化为结构化的实时数据湖,存储于您的 AWS 账户中。
汇聚所有日志:Matano 内置集成 50 多种安全日志源,支持轻松扩展自定义数据源。
检测即代码:使用 Python 编写实时检测逻辑。支持自动导入 Sigma 检测规则至 Matano。
日志转换流水线:支持自定义 VRL(Vector Remap Language)脚本,在日志摄入过程中进行解析、增强、标准化和转换,无需管理任何服务器。
避免供应商锁定:Matano 使用开放表格式(Apache Iceberg)和开放架构标准(ECS),确保您以与供应商无关的格式完全掌控安全数据。
自带分析能力:可直接使用任意兼容 Iceberg 的引擎(如 AWS Athena、Snowflake、Spark、Trino 等)查询安全数据湖,无需复制数据。
无服务器架构:Matano 完全无服务器化,专为 AWS 设计,专注于实现高扩展性、低成本和零运维。

🔄 替代方案

9 个选择
0

Logpoint 提供一个融合的网络安全平台,助力组织在不断演变的威胁环境中蓬勃发展。自2012年成立以来,Logpoint 始终致力于捍卫组织的数字核心。

3

Graylog 是一款强大的安全信息与事件管理(SIEM)解决方案,提供功能强大的日志分析平台,可简化各类自动生成数据的收集、搜索、分析和告警。

Wazuh

Wazuh

5

Wazuh 是一款免费开源平台,用于威胁预防、检测和响应。它能够保护本地、虚拟化、容器化及云环境中的工作负载。

0

Splunk 是一款软件,可让您从单一位置实时全面了解整个 IT 基础设施。只有 Splunk 能够让您搜索、报告、监控和分析来自任何来源的流式数据和历史数据。

0

Sumo Logic 是业界领先的、安全的、专为云设计的机器数据 analytics 服务,利用大数据实现实时 IT 洞察。

Samhain

Samhain

0

Samhain主机入侵检测系统(HIDS)提供文件完整性检查、日志文件监控/分析,以及rootkit检测、端口监控、非法SUID可执行文件检测和隐藏进程检测。

Wiz

Wiz

0

使用Wiz云安全平台,加快云端构建速度,实现安全、开发和运维团队在自服务模式下协同工作,以适应您云端开发的规模与速度。

Compliance Warden

Compliance Warden

0

合规卫士是一款基于人工智能的合规平台,可实时扫描每个拉取请求,为开发人员提供即时修复指导,同时为合规团队提供可供审计的可视化功能。

下一页

支持平台

下载与相关链接

安全提醒

点击下方链接将跳转到第三方网站,请确保来源安全,建议优先从官方网站下载。

GitHub