[发明专利]一种基于Tachyou的Spark大数据平台的安全攻击告警定位系统在审
申请号: | 201510695048.3 | 申请日: | 2015-10-26 |
公开(公告)号: | CN105207826A | 公开(公告)日: | 2015-12-30 |
发明(设计)人: | 凌飞;李木金 | 申请(专利权)人: | 南京联成科技发展有限公司 |
主分类号: | H04L12/24 | 分类号: | H04L12/24;H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 210012 江苏省南京*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 tachyou spark 数据 平台 安全 攻击 告警 定位 系统 | ||
1.本发明提供了一种基于Tachyou的Spark大数据平台的安全攻击告警定位系统,其特点在于,包括采集模块、安全攻击告警定位模块和视图模块:
●所述采集模块,用于采集各种设备的日志,并实时地预处理、规范化日志和传输给定位模块;
●所述安全攻击告警定位模块,依据知识库实时分析得到告警信息;
●所述视图模块,通过MySQL数据库中信息的查询,提供告警信息和日志信息的查询和分析。
2.如权利要求1所述一种基于Tachyou的Spark大数据平台的安全攻击告警定位系统,其特点在于,所述采集模块,通过利用Flume集成到kafka中来实现日志采集、预处理和实时传输。
3.如权利要求1所述一种基于Tachyou的Spark大数据平台的安全攻击告警定位系统,其特点在于,所述安全攻击告警定位模块,包括离线关联子模块、在线关联子模块、告警生成子模块和攻击类型发现子模块:
●所述离线关联子模块,对存储在HDFS里的历史日志进行离线分析,并与知识库结合产生新的知识库中没有包括的知识条目来扩充知识库,发现未知攻击模型;
●所述在线关联子模块,依据知识库对日志进行实时分析;
●所述告警生成子模块,通过在线关联子模块而得到告警信息,并立刻传输给前端,及时告警;
●所述攻击类型发现子模块,通过关联分析,找到其特征,发现攻击类型。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京联成科技发展有限公司,未经南京联成科技发展有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510695048.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:数据通讯方法、系统及装置
- 下一篇:一种网络拓扑结构
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置