[发明专利]一种基于Tachyou的Spark大数据平台的安全攻击告警定位系统在审
申请号: | 201510695048.3 | 申请日: | 2015-10-26 |
公开(公告)号: | CN105207826A | 公开(公告)日: | 2015-12-30 |
发明(设计)人: | 凌飞;李木金 | 申请(专利权)人: | 南京联成科技发展有限公司 |
主分类号: | H04L12/24 | 分类号: | H04L12/24;H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 210012 江苏省南京*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 tachyou spark 数据 平台 安全 攻击 告警 定位 系统 | ||
技术领域
本发明涉及信息安全、Spark大数据平台、Flume日志采集、kafka数据交换平台、HDFS和Tachyou分布式内存文件系统的技术领域,尤其涉及到安全攻击告警定位系统。
背景技术
本发明中包含的英文简称如下:
SOC:SecurityOperationCenter安全管理中心
IDS:IntrusionDetectionSystems入侵检测系统
DDOS:DDoS:DistributedDenialofService分布式拒绝服务攻击
MIS:ManagementInformationSystem管理信息系统
DMZ:demilitarizedzone隔离区、或非军事化区
JMS:JavaMessageServiceJava消息服务
APP:Application应用程序
SNMP:SimpleNetworkManagementProtocol简单网络管理协议
HDFS:HadoopDistributeFileSystemHadoop分布式文件系统
ODBC:OpenDatabaseConnectivity开放数据库互连
WMI:WindowsManagementInstrumentationWindows管理规范
安全生产历来是保障各项工作有序开展的前提,也是考核各级领导干部的否决指标。网络及信息安全运维体系是各类企业安全生产工作的重要组成部分。保障网络高效稳定地运行,是企业一切市场经营活动和正常运作的基础。
随着各类企业信息系统的建设和完善,有效的提高了劳动生产率,降低了运营成本。一旦企业各业务系统出现安全事件、或发生故障、或形成性能瓶颈,不能及时发现、及时处理、及时恢复,势必直接导致承载在其上所有业务的运行,影响企业的正常运营秩序,企业业务不能正常开展。因此,对于政府和企业IT基础实施的安全保障就显得格外重要。
随着政府和企业信息化程度不断提高。各业务系统间联系越来越密切,数据交换越来越频繁,各系统有着复杂网络或逻辑连接,存在大量数据交换,甚至一个故障可以引发成为企业全网故障,一点或一种业务系统出现漏洞感染病毒或受到攻击,将迅速波及其它业务系统及网络,甚至导致企业全网瘫痪。
尽管目前一些企业的信息安全技术体系已初步形成,但是信息安全运维管理体系需要进一步健全提高和完善,管理能力也有待加强,缺乏安全隐患的深度挖掘和基于大数据平台的安全分析,安全攻击告警定位和分析工具少。由于缺少安全体系建设的宏观思路,安全管理存在真空地带,责任没有有效落实。
目前,各类企业信息安全运维管理平台存在以下问题:
1、各种信息安全产品和网络设备品种多,分布广,缺少统一的数据分析管理;
2、信息安全产品和网络设备的知识库不统一,缺少统一的解决方案;
3、安全职责不清,具体职责未落实到位;
4、信息安全运维管理考核不细致,缺少部分必要和关键的指标;
5、不同安全设备事件之间甚至同一个安全设备的事件缺少更加高级智能的分析和汇聚关联,导致告警信息庞大,不便于对安全隐患的分析和发现问题,防患于未然;
6、信息安全事件上报不及时,故障诊断不及时,处理效率低,效果差;
7、信息安全事件和资产的漏洞没有进行必要的关联分析,导致很多事件没有进一步的分析和处理;
8、无法对于终端的安全问题进行审计和方便的查看;
9、出现紧急事件没有很好的预警和处理流程;
10、安全攻击告警定位和分析工具少;
上述问题不同程度地存在企业已经建成的业务和网络,成为企业今后业务安全运维管理稳定提升的障碍。
为此,如何利用信息化手段提高企业安全运维管理效益,解决企业各系统所存在的安全运维管理隐患,以及设计出一款基于大数据平台的安全攻击告警定位系统,优化企业信息安全管理和维护工作,使得它能够为各类企业提供专业的和高效率的信息安全运维管理服务,即成为尤其是信息安全运维管理设计上必须要解决的一个重要课题。
发明内容
本发明在分析了上述各类企业信息安全运维管理的缺陷和不足之后,提出了一种基于Tachyou的Spark大数据平台的安全攻击告警定位系统。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京联成科技发展有限公司,未经南京联成科技发展有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510695048.3/2.html,转载请声明来源钻瓜专利网。
- 上一篇:数据通讯方法、系统及装置
- 下一篇:一种网络拓扑结构
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置