技能要求:
ElasticSearch,Python,HTTP
经验要求:
5-10年经验
工作描述:
项目编号:【42741】
【标题】:安全运营平台(SOC)日志清洗与关联规则配置——长期技术顾问
【项目描述】:
我目前在维护一套 SOC 安全平台(TLOG+FLINK 架构),急需一名技术专家协助解决以下核心问题:
1、日志解析:日志标准化(入场首关),编写高效的 Grok/正则表达式,将原始 Syslog 日志解析为标准字段(提取 IP、时间、行为、结果等)。
2、关联分析:为解析好的日志设计关联分析规则,创建筛选条件。
3、实操指导:需要通过远程指导我如何在平台上完成这些配置,帮我跑通整个“日志采集 -> 解析 -> 告警”的链路。
【合作要求】:
1、不是每天都需要协助,遇到问题才需要:工作日时间为9-18,不定时,需要您响应及时。
2、人员稳定:希望建立长期合作关系,作为我的技术后援。
3、能力偏向:ELK / ElasticStack、Grok、TLOG、Kafka、Flink 、如果有安全运维背景最好。