首页 > 其他分享 >02、大数据安全分析技术框架与关键技术

02、大数据安全分析技术框架与关键技术

时间:2023-03-09 10:11:54浏览次数:42  
标签:02 分析 关键技术 采集 数据源 安全 数据安全 数据 数据分析

转载公众号《微言晓意》,仅用于个人学习

大数据分析通过对安全告警、系统日志以及网络流量等海量多源异构数据进行采集、存储与分析,打破原有网络安全烟囱式防护模式,将所有安全防护措施与安全数据打通,解决网络安全防护孤岛和数据孤岛问题。大数据分析利用大数据技术对海量数据的高效计算能力,结合关联分析、深度学习、机器学习算法等手段,对各种已知与未知威胁进行快速发现与预警,实现网络防御从被动到主动的转变。

大数据分析技术架构

大数据安全分析总体架构由数据采集、预处理、存储、处理、分析计算、数据应用展示几部分组成,具体详见下图:

 

 ▼▼数据源数据源是大数据分析的基础与前提,准确高质量的多源异构数据是安全分析效果的保证,进行安全分析需要收集的数据源包括:

  • 日志数据:包括设备与系统的日志和安全告警信息。
  • 流量数据:网络流量数据,包括Netflow数据和全流量镜像数据。
  • 支持数据:包括资产信息、账号信息、漏洞信息和威胁情报信息等。

▼▼采集和预处理对数据源收集的信息进行解析、标准化和丰富化处理,从而为数据分析提供高质量的数据。

  • 数据传输采集:根据不同类型的数据源,以及数据存在的状态,采用不同的传输与采集技术。

  • 数据预处理:对数据进行解析、补全、标准化操作,从而提高安全分析的可信度,降低误报率。

▼▼数据存储全量存储网络中原始的网络数据,使数据结果分析更加全面可信。对所有网络行为数据建立索引,便于快速查询、管理分析和举证。▼▼数据分析利用关联分析、机器学习、深度学习等技术,从海量原始数据中自动挖掘出有价值的信息,最大的发挥数据的价值。▼▼数据应用依据数据分析结果,实现安全态势感知、安全预警、追踪溯源等应用。

大数据分析关键技术

▼▼数据采集与解析技术

利用日志采集器实时以非格式化或半格式化采集原始数据,根据配置的解析规则和字段补全规则,完成数据的解析与数据补全。最终将解析的数据存入大数据存储中,以便后续进行实时或长周期的展示和统计分析。

▼▼大数据存储与处理技术大数据平台计算处理能力达到日存储数据超过1T,支持千亿条数据的秒级处理,PB级数据管理与应用,保证高吞吐量与高数据压缩率,为安全智能分析提供实时或者长期的关联分析数据基础。

▼▼关联分析通过关联分析引擎对采集的实时数据流进行深度关联分析,包括安全告警、系统日志、资产、网络、漏洞等信息之间采用基于规则、基于统计、基于资产、基于情报等深度关联分析方法,综合分析进行安全威胁检测、预警。

▼▼机器学习

通过机器学习和算法对大量的历史信息和安全信息的关联,以无监督学习(异常检测)为主,并有人工辅助的半监督学习(专家、管理人员反馈),对威胁行为进行一个长周期的分析,找出安全威胁与攻击的异常行为和隐藏的威胁行为。

标签:02,分析,关键技术,采集,数据源,安全,数据安全,数据,数据分析
From: https://www.cnblogs.com/qinke/p/17197332.html

相关文章

  • 06、攻击链在大数据安全分析中的应用
    攻击链由攻击流程与防御概念构成。攻击流程分为侦察目标、制作工具、传递工具、触发工具、安装设置、命令与控制、目标达成等七个阶段。这七个阶段详细介绍如下:1、侦察目......
  • 分布式事务-最大努力通知2 20230308
          ......
  • 2023-3-8-pytorch关于CNN的描述与代码,ai对话生成的
    左脚踩右脚上天了是什么搞笑笑话这不是搞笑笑话,而是一个玩笑语言游戏。“左脚踩右脚上天了”实际上是一个不合逻辑的语句,因为脚无法踩在自己的脚上,更不可能踩上天。这种语......
  • 【补题】2022-2023 ACM-ICPC German Collegiate Programming Contest (GCPC 2022)
    题目链接https://codeforces.com/gym/104059A.AlternativeArchitecture思路简单题,但要注意细节。给的方格很干扰思考,事实上注意到顶点指的是四个角上的圆圈,我们将长......
  • 狗屁不通文章生成器在线网页版 (2023年最新)
    今天给大家分享一个在线小工具:狗屁不通文章生成器,顾名思义,使用这个小工具可快速生成一篇狗屁不通的文章,默认是生成6000字,还挺有意思的。一、先看效果只需在输入框里面......
  • 02-RabbitMQ的安装和配置
    RabbitMQ的安装和配置一、安装依赖环境在线安装依赖环境:yuminstallbuild-essentialopensslopenssl-develunixODBCunixODBC-develmakegccgcc-c++kernel-devel......
  • 20230308总结
    总之就是很寄,很寄。T1:想出来前缀和了,但是没想出来怎么优化,于是心态没了,于是就gg了,后面也没想暴力,我很菜。T1可以dfsmndp过nm二分过但是我一个没想出来我很废物......
  • 2023年度Android面试复习
    Android系统启动流程?当按电源键触发开机,首先会从ROM中预定义的地方加载引导程序BootLoader到RAM中,并执行BootLoader程序启动LinuxKernel;然后启动用户级别的第一个......
  • 学生身份激活IDEA2023.3月
    @[toc]前言这个方法其实一直存在,在IDEA的官网进行注册激活,按照如下流程就可以成功激活。必须有学生身份,不需要edu邮箱,去年我注册过一次,申请通过了,但是没有收到邮件,导致我一......
  • day08 (2023.3.8)
    1.Java虚拟机的内存  2.垃圾回收机制 3.垃圾回收机制总结 4.this关键字  运行结果: 5.static静态的 6.静态初始化块 7.包机制 8.面向对象的三......