Packetbeat
用于网络数据的轻量级传输工具
监控您的网络流量对于获得可观测性并保护您的环境至关重要,从而确保高水平的性能和安全性。Packetbeat 是一款轻量级网络数据包分析器,可将来自您的主机和容器的数据发送到 Logstash 或 Elasticsearch。
监控服务和应用程序
像 HTTP 这样的网络协议让您可以掌握应用程序延迟和错误、响应时间、SLA 性能、用户访问模式和趋势等。
Packetbeat 使您可以访问此数据来了解流量如何在您的网络中流动。它是完全被动的,具有零延迟开销,并且不会干扰您的基础设施。探索实时演示。
选择一个协议。或者构建您自己的协议。
Packetbeat 也是一个库。它支持许多应用层协议,从数据库到键值存储,再到 HTTP 和低级协议。选择您需要的协议,或者通过提交拉取请求来添加您自己的协议。
搜索和分析网络流量
无需执行各种复杂的步骤即可将您的数据转换为适合搜索和分析的正确格式。Packetbeat 会在您的目标服务器上实时为您完成此操作。
发送到 Elasticsearch 或 Logstash。在 Kibana 中可视化。
Packetbeat 支持 Elastic Common Schema (ECS),并且是 Elastic Stack 的一部分,这意味着它可以与 Logstash、Elasticsearch 和 Kibana 无缝协作。无论您是想使用 Logstash 转换或丰富您的网络数据,在 Elasticsearch 中进行一些分析,还是在 Kibana 中的仪表板或 Elastic Security 中查看数据,Packetbeat 都能让您轻松完成。
它不会错过任何一个节拍
将您的网络流量信息假脱机到磁盘,这样即使发生下游问题,您的管道也不会跳过任何数据点。Packetbeat 会保留您的网络数据,然后在一切恢复正常后将其全部发送到 Elasticsearch 或 Logstash。