首页 > 其他分享 >03、数据采集对象与数据类型

03、数据采集对象与数据类型

时间:2023-03-09 10:11:06浏览次数:32  
标签:03 安全 系统 数据类型 采集 日志 数据 系统日志 数据包

转载公众号《微言晓意》,仅用于个人学习

安全告警、系统与应用日志、网络流量以及资产漏洞、威胁情报等数据中,都包含大量有价值的安全信息,对这些分离的多源异构数据进行统一的采集与预处理,能够为网络安全大数据分析提供重要的数据基础。

日志数据

日志文件由日志记录组成,每条日志记录描述了一次单独的事件。与一般的原始数据相比,日志通常是一种半结构化的数据,它包含了一个时间戳和一个消息或者系统所特有的其他信息。

传统的日志信一般是各系统自身运行情况的记录,当系统的某一组成部分发生状态改变时,就会发出反映此变化的信息或者是对系统检测出的攻击,如端口扫描,口令破解,溢出攻击,恶意程序等的记录。

另一部分重要的日志是经过现有安全产品分析过后产生的事件日志,将各种安全产品的日志联合起来分析网络的安全状态能够略去大量的冗余工作。它们大多是以文件形式存在各自的日志系统中,或者将日志输出到指定的数据库中。

对于日志数据源的分类,从不同的角度区分有不同的分类方式,常见的是按日志系统类型分为4类:

▼▼操作系统日志

每种操作系统都有其自身特有的日志系统,例如Windows系统的日志通常按照其惯有的应用程序、安全和系统这样的分类方式进行存储,而像这样的各种系统通常都使用兼容syslog规范的日志系统。很多硬件设备的操作系统也具有独立的日志功能,以Cisco路由器为代表的网络设备通常都具有输出syslog兼容日志的能力。

▼▼应用系统日志

应用系统日志主要包括各种应用程序服务器(例如Apache、FTP、oracle等服务器)的日志系统和应用程序自身的日志系统,不同的应用系统都具有根据其自身要求设计的日志系统。

▼▼安全系统日志

安全系统日志从狭义上指信息安全方面设备或软件如防火墙系统的日志、IDS系统的日志,甚至是系统日志Security的部分。从更广泛的意义上来说,所有以安全为目的所产生的日志都可归入此类。

▼▼性能日志

性能日志即为记录设备CPU利用率、内存利用率、网络带宽利用率、硬盘I/O性能等一些性能指标的日志,性能日志不仅可以衡量这台设备及应用系统的运行状态,并且也可以让管理员时刻了解到设备当前的健康程度。

流量数据

众所周知,网络通信是通过数据包来完成的,所有信息都包含在网络通信数据包中。流量就是连接网络的设备在网络中产生的数据包集合。两台计算机通过网络“沟通”,是借助发送与接收数据包来完成的。

 

流量是描述网络安全状态的重要参数,它在拒绝服务攻击检测、蠕虫病毒检测等安全领域均有广泛的应用。因此,流量的测量对于掌握网络安全态势具有重要意义。

上下文数据

▼▼资产数据

资产是需要保护的对象,包括网络设备、安全设备、服务器、操作系统、中间件、数据库、应用系统等。资产数据包含资产名称、资产类型、资产IP地址、资产MAC地址、所属业务系统、所属安全域、资产责任人、资产保密性、完整性、可用性赋值等。

▼▼弱点数据

弱点数据用专业工具对系统层面进行漏洞的扫描,扫描的结果我们称之为弱点数据。这些数据可以第一时间获取系统补丁的更新信息,并快速地打补丁,及时预防通过漏洞来对系统造成损害的行为。

▼▼威胁情报

威胁情报是针对互联网中的一些不法地址或者异常用户建立的威胁信息的数据库,我们对来访的信息进行比对,可以直接匹配到一些不法人员的信息,及时阻止有害的行为,对系统的网络安全起到了不小的作用。

标签:03,安全,系统,数据类型,采集,日志,数据,系统日志,数据包
From: https://www.cnblogs.com/qinke/p/17197344.html

相关文章

  • postgresql 中同一数据类型在不同标准下的命名方式
    我在使用pgadim和navicate时发现它们的数据类型和生成sql语句完全不一样,于是问了一下ChatGPT,算是搞清楚了。以下内容来自ChatGPT:1.postgresql中doubleprecisio......
  • 03、关联分析简介
    大数据关联分析提供了基于规则、基于统计的关联分析功能,能够实现对于安全事件的误报排除、事件源推论、安全事件级别重新定义等效能。▼▼关联分析简介关联分析是在大规模......
  • 分布式事务-最大努力通知2 20230308
          ......
  • 【LeetCode回溯算法#03】电话号码的字母组合(数字映射字母)
    电话号码的字母组合力扣题目链接(opensnewwindow)给定一个仅包含数字2-9的字符串,返回所有它能表示的字母组合。给出数字到字母的映射如下(与电话按键相同)。注意1不......
  • 20230308总结
    总之就是很寄,很寄。T1:想出来前缀和了,但是没想出来怎么优化,于是心态没了,于是就gg了,后面也没想暴力,我很菜。T1可以dfsmndp过nm二分过但是我一个没想出来我很废物......
  • day03-功能实现02
    功能实现02后端:https://github.com/liyuelian/furniture-back-end.git前端:https://github.com/liyuelian/furniture-front-end.git3.功能03-添加家居信息3.1需求分析......
  • 2023、03、08学习总结
    在学页面美化的时候遇到乱码小问题:以下是乱码代码:<!DOCTYPEhtml><htmllang="zh-CN"><head><metacharset="UTF-8"><metahttp-equiv="Content-Type"cont......
  • 每日学习总结_20230308
    今天的JavaWeb学习主要集中在Servlet和JSP的使用上。我学习了如何创建一个Servlet并且在Web应用程序中进行部署和调试。同时,我还学习了如何在JSP中使用Java代码,并了解了JSP......
  • Redis五大数据类型
    Redis数据存储格式redis自身是一个Map类型的存储方式,其中所有的数据都是采用key:value的形式存储我们讨论的数据类型指的是存储的数据的类型,也就是value部分的类型,key......
  • (P03)从C到C++:域运算符,new,delet运算符,重载,name managling与extern “C“,带默认参数的函
    文章目录​​1.域运算符​​​​2.new、delete运算符​​​​3.重载​​​​4.namemanagling与extern“C”​​​​5.带默认形参值的函数​​​​6.带默认形参值的函数的......