ログ エントリ (ファイアウォール ログなど) の継続的なストリームがあると仮定すると、イベントのストリームを処理し、それに対してリアルタイムで計算を実行できるツールが必要です (たとえば、さまざまな IP アドレスからのアクセス数を時間枠 - たとえば 10 分) を設定し、何らかの条件が満たされたときにアラートをトリガーします (例: アクセス数が 100 を超える)。
Storm Project、InfluxDB、OpenTSDB、KairosDBは知っていますが、Strom を除いて、これらはこの種の処理用に設計されたツールのようには見えません。私の質問は、このタイプの仕事により適したツールを誰かが知っているかどうかです.