自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

大數(shù)據(jù)安全分析之大數(shù)據(jù)分析的技術(shù)架構(gòu)及關(guān)鍵技術(shù)

大數(shù)據(jù) 數(shù)據(jù)分析
大數(shù)據(jù)分析利用大數(shù)據(jù)技術(shù)對海量數(shù)據(jù)的高效計算能力,結(jié)合關(guān)聯(lián)分析、深度學(xué)習(xí)、機器學(xué)習(xí)算法等手段,對各種已知與未知威脅進(jìn)行快速發(fā)現(xiàn)與預(yù)警,實現(xiàn)網(wǎng)絡(luò)防御從被動到主動的轉(zhuǎn)變。

 下面我們就來看看大數(shù)據(jù)分析的技術(shù)架構(gòu)及關(guān)鍵技術(shù)吧。

 

[[391864]]

 

大數(shù)據(jù)安全分析之大數(shù)據(jù)分析的技術(shù)架構(gòu)及關(guān)鍵技術(shù)

一、大數(shù)據(jù)分析的技術(shù)架構(gòu)

大數(shù)據(jù)安全分析總體架構(gòu)由數(shù)據(jù)采集、預(yù)處理、存儲、處理、分析計算、數(shù)據(jù)應(yīng)用展示幾部分組成:

數(shù)據(jù)源

數(shù)據(jù)源是大數(shù)據(jù)分析的基礎(chǔ)與前提,準(zhǔn)確高質(zhì)量的多源異構(gòu)數(shù)據(jù)是安全分析效果的保證,進(jìn)行安全分析需要收集的數(shù)據(jù)源包括:

日志數(shù)據(jù):包括設(shè)備與系統(tǒng)的日志和安全告警信息。

流量數(shù)據(jù):網(wǎng)絡(luò)流量數(shù)據(jù),包括Netflow數(shù)據(jù)和全流量鏡像數(shù)據(jù)。

支持?jǐn)?shù)據(jù):包括資產(chǎn)信息、賬號信息、漏洞信息和威脅情報信息等。

采集和預(yù)處理

對數(shù)據(jù)源收集的信息進(jìn)行解析、標(biāo)準(zhǔn)化和豐富化處理,從而為數(shù)據(jù)分析提供高質(zhì)量的數(shù)據(jù)。

數(shù)據(jù)傳輸采集:根據(jù)不同類型的數(shù)據(jù)源,以及數(shù)據(jù)存在的狀態(tài),采用不同的傳輸與采集技術(shù)。

數(shù)據(jù)預(yù)處理:對數(shù)據(jù)進(jìn)行解析、補全、標(biāo)準(zhǔn)化操作,從而提高安全分析的可信度,降低誤報率。

數(shù)據(jù)存儲

全量存儲網(wǎng)絡(luò)中原始的網(wǎng)絡(luò)數(shù)據(jù),使數(shù)據(jù)結(jié)果分析更加全面可信。對所有網(wǎng)絡(luò)行為數(shù)據(jù)建立索引,便于快速查詢、管理分析和舉證。

數(shù)據(jù)分析

利用關(guān)聯(lián)分析、機器學(xué)習(xí)、深度學(xué)習(xí)等技術(shù),從海量原始數(shù)據(jù)中自動挖掘出有價值的信息,最大的發(fā)揮數(shù)據(jù)的價值。

數(shù)據(jù)應(yīng)用

依據(jù)數(shù)據(jù)分析結(jié)果,實現(xiàn)安全態(tài)勢感知、安全預(yù)警、追蹤溯源等應(yīng)用。

二、大數(shù)據(jù)分析的關(guān)鍵技術(shù)

數(shù)據(jù)采集與解析技術(shù)

利用日志采集器實時以非格式化或半格式化采集原始數(shù)據(jù),根據(jù)配置的解析規(guī)則和字段補全規(guī)則,完成數(shù)據(jù)的解析與數(shù)據(jù)補全。最終將解析的數(shù)據(jù)存入大數(shù)據(jù)存儲中,以便后續(xù)進(jìn)行實時或長周期的展示和統(tǒng)計分析。

大數(shù)據(jù)存儲與處理技術(shù)

大數(shù)據(jù)平臺計算處理能力達(dá)到日存儲數(shù)據(jù)超過1T,支持千億條數(shù)據(jù)的秒級處理,PB級數(shù)據(jù)管理與應(yīng)用,保證高吞吐量與高數(shù)據(jù)壓縮率,為安全智能分析提供實時或者長期的關(guān)聯(lián)分析數(shù)據(jù)基礎(chǔ)。

關(guān)聯(lián)分析

通過關(guān)聯(lián)分析引擎對采集的實時數(shù)據(jù)流進(jìn)行深度關(guān)聯(lián)分析,包括安全告警、系統(tǒng)日志、資產(chǎn)、網(wǎng)絡(luò)、漏洞等信息之間采用基于規(guī)則、基于統(tǒng)計、基于資產(chǎn)、基于情報等深度關(guān)聯(lián)分析方法,綜合分析進(jìn)行安全威脅檢測、預(yù)警。

機器學(xué)習(xí)

通過機器學(xué)習(xí)和算法對大量的歷史信息和安全信息的關(guān)聯(lián),以無監(jiān)督學(xué)習(xí)(異常檢測)為主,并有人工輔助的半監(jiān)督學(xué)習(xí)(專家、管理人員反饋),對威脅行為進(jìn)行一個長周期的分析,找出安全威脅與攻擊的異常行為和隱藏的威脅行為。

 

責(zé)任編輯:華軒 來源: 李鵬飛Leo
相關(guān)推薦

2018-01-03 00:38:20

大數(shù)據(jù)Hadoop分布式文件系統(tǒng)

2020-11-20 14:15:23

大數(shù)據(jù)數(shù)據(jù)存儲

2021-04-08 10:43:59

大數(shù)據(jù)技術(shù)安全

2015-09-11 13:54:51

大數(shù)據(jù)關(guān)鍵技術(shù)

2021-01-27 09:18:50

大數(shù)據(jù)數(shù)據(jù)收集大數(shù)據(jù)分析

2018-12-04 15:32:09

數(shù)據(jù)處理大數(shù)據(jù)數(shù)據(jù)分析

2020-09-17 20:36:46

大數(shù)據(jù)架構(gòu)技術(shù)

2012-11-30 14:49:58

IBMGartnerHadoop

2021-03-03 09:32:21

大數(shù)據(jù)關(guān)鍵技術(shù)數(shù)據(jù)存儲

2014-07-23 09:26:46

大數(shù)據(jù)安全大數(shù)據(jù)安全分析

2015-09-29 23:10:26

2015-08-25 10:32:07

健康大數(shù)據(jù)

2017-04-28 08:13:08

大數(shù)據(jù)框架HDFS

2015-06-17 14:39:23

大數(shù)據(jù)大數(shù)據(jù)分析

2012-11-01 14:03:49

Teradata 大數(shù)據(jù)天睿

2016-12-02 08:51:05

AlphaGo大數(shù)據(jù)技術(shù)

2017-10-11 11:10:02

Spark Strea大數(shù)據(jù)流式處理

2012-11-27 09:46:36

大數(shù)據(jù)運算云計算

2022-08-03 14:30:52

大數(shù)據(jù)數(shù)據(jù)分析數(shù)據(jù)收集

2011-09-02 10:59:02

大數(shù)據(jù)數(shù)據(jù)分析Hadoop
點贊
收藏

51CTO技術(shù)棧公眾號