Предполагая, что у меня есть непрерывный поток записей журнала (например, журнал брандмауэра), мне нужен инструмент, способный обрабатывать поток событий и выполнять над ним некоторые вычисления в реальном времени (например, подсчитывать количество обращений с разных IP-адресов по сети). окно времени - скажем, 10 минут) и вызвать предупреждение при выполнении некоторого условия (например, количество доступов> 100).
Мне известно о проекте Storm, InfluxDB, OpenTSDB, KairosDB, но, кроме Strom, они не похожи на инструменты, предназначенные для такого рода обработки. Мой вопрос, если кто-нибудь знает инструмент, более подходящий для этого типа работы.