[发明专利]一种基于Tachyou的Spark大数据平台的安全攻击告警定位系统在审

专利信息
申请号: 201510695048.3 申请日: 2015-10-26
公开(公告)号: CN105207826A 公开(公告)日: 2015-12-30
发明(设计)人: 凌飞;李木金 申请(专利权)人: 南京联成科技发展有限公司
主分类号: H04L12/24 分类号: H04L12/24;H04L29/06
代理公司: 暂无信息 代理人: 暂无信息
地址: 210012 江苏省南京*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 tachyou spark 数据 平台 安全 攻击 告警 定位 系统
【权利要求书】:

1.本发明提供了一种基于Tachyou的Spark大数据平台的安全攻击告警定位系统,其特点在于,包括采集模块、安全攻击告警定位模块和视图模块:

●所述采集模块,用于采集各种设备的日志,并实时地预处理、规范化日志和传输给定位模块;

●所述安全攻击告警定位模块,依据知识库实时分析得到告警信息;

●所述视图模块,通过MySQL数据库中信息的查询,提供告警信息和日志信息的查询和分析。

2.如权利要求1所述一种基于Tachyou的Spark大数据平台的安全攻击告警定位系统,其特点在于,所述采集模块,通过利用Flume集成到kafka中来实现日志采集、预处理和实时传输。

3.如权利要求1所述一种基于Tachyou的Spark大数据平台的安全攻击告警定位系统,其特点在于,所述安全攻击告警定位模块,包括离线关联子模块、在线关联子模块、告警生成子模块和攻击类型发现子模块:

●所述离线关联子模块,对存储在HDFS里的历史日志进行离线分析,并与知识库结合产生新的知识库中没有包括的知识条目来扩充知识库,发现未知攻击模型;

●所述在线关联子模块,依据知识库对日志进行实时分析;

●所述告警生成子模块,通过在线关联子模块而得到告警信息,并立刻传输给前端,及时告警;

●所述攻击类型发现子模块,通过关联分析,找到其特征,发现攻击类型。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京联成科技发展有限公司,未经南京联成科技发展有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201510695048.3/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top