ES|QL

ES|QL en conditions réelles

ES|QL en conditions réelles : du log brut à la décision. Ici, pas un catalogue de fonctions, mais des requêtes qu'un ingénieur garde sous la main — détection SOC (beaconing, exfiltration DNS, impossible travel), observabilité statistique (MAD, z-score, SLO) et capacity planning prédictif. Le résultat affiché EST l'insight, avec les fonctions récentes (INLINESTATS, CATEGORIZE, ST_DISTANCE) quasi introuvables ailleurs en français.

21 snippets phares

Retour au Data Lab