[发明专利]大数据分析系统在审

专利信息
申请号: 201710433151.X 申请日: 2017-06-09
公开(公告)号: CN107342982A 公开(公告)日: 2017-11-10
发明(设计)人: 董亮;袁慧;黄杰;彭祥礼;卢松林;徐浩;庄严;粱源;胡耀东;冯刚平;周蕾;郑蕾;邱爽;周正;叶露;邓国如;孟浩华 申请(专利权)人: 国网湖北省电力公司;湖北华中电力科技开发有限责任公司;湖北省送变电工程公司;国网湖北省电力公司信息通信公司
主分类号: H04L29/06 分类号: H04L29/06;H04L12/24;H04L12/26
代理公司: 杭州华鼎知识产权代理事务所(普通合伙)33217 代理人: 项军
地址: 430077 湖北*** 国省代码: 湖北;42
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 数据 分析 系统
【说明书】:

技术领域

发明涉及大数据领域,具体涉及一种大数据分析系统。

背景技术

随着信息技术不断发展,信息安全给安全监管部门提出新的挑战,而且我 国目前信息系统安全产业和信息安全法律法规和标准不完善,导致国内信息安 全保障工作滞后于信息技术发展。

为提高国家信息安全保障能力,2015年1月,公安部颁布了《关于加快推 进网络与信息安全通报机制建设的通知》(公信安[2015]21号)文件。《关于加 快推进网络与信息安全通报机制建设的通知》要求建立省市两级网络与信息安 全信息通报机制,积极推动专门机构建设,建立网络安全态势感知监测通报手 段和信息通报预警及应急处置体系。明确要求建设网络安全态势感知监测通报 平台。实现对重要网站和网上重要信息系统的安全监测、网上计算机病毒木马 传播监测、通报预警、应急处置、态势分析、安全事件(事故)管理、督促整 改等功能,为开展相关工作提供技术保障。现有技术中虽然已经部署了各种不 同类型的安全设备,但是存在各种设备的安全呈现都非常分散,硬件安全设备 产生海量的安全日志,人工分析难的问题,故需要设计一种将IPS/TAC设备的 日志数据和NTA设备的日志数据进行融合的大数据分析系统。

发明内容

本发明的目的在于解决现有技术所存在的问题,找到一种用于大数据分析 系统,通过融合IPS/TAC日志数据和NTA日志数据,降低数据分析的难度。

为了实现所述目的,本发明一种用于大数据分析系统,包括大数据分析服 务器和数据融合系统,所述数据融合系统包括:

数据采集模块,所述数据采集模块采集IPS/TAC日志数据和NTA日志数据;

日志解析模块,所述日志解析模块解析日志数据,将日志格式归一化处理;

事件生成模块,所述事件生成模块根据日志数据生成事件;

事件融合模块,所述事件融合模块抽取各种事件的公共数据,形成一个综 合事件表。

优选的,所述事件生成模块根据日志数据生成事件的过程包括:判断采集 的日志数据是IPS/TAC日志数据还是NTA日志数据,如果是NTA日志,则生成 异常流量事件并输入异常流量事件表中,如果是IPS/TAC日志数据,则根据规 则生成网络入侵事件并输入到网络入侵事件表中或生成僵木蠕事件并输入到僵 木蠕事件表中。

优选的,所述数据融合系统包括日志数据入库模块,所述日志数据入库模 块将IPS/TAC日志数据和NTA日志数据进行入库。

优选的,所述数据融合系统连接有被动采集系统,所述被动采集系统包括 被动采集切换装置、主采集通道、辅采集通道、IDS设备、TAC设备和NTA设备, 主采集通道连接IDS设备、TAC设备和NTA设备,辅采集通道连接IDS设备、TAC 设备和NTA设备,所述被动采集切换装置包括长方体主体部,所述主体部左侧 设有用于插接网线的左卡槽部,主体部右侧设有用于插接网线的右卡槽部,所 述主体部内设有纵截面为T字形的移动板,所述移动板下端固定有用于插接网 线的下卡槽部,所述移动板上设有8片T字形的连接弹片,所述连接弹片下端 设置在下卡槽部内用于与下卡槽部内的网线连接,所述移动板可移动设置在主 体部内部,所述移动板移动到最左侧时,连接弹片左侧部位于左卡槽部内用于 与左卡槽部内的网线连接,所述移动板移动到最右侧时,连接弹片右侧部位于 右卡槽部内用于与左卡槽部内的网线连接,所述左卡槽部通过网线连接主采集 通道,所述右卡槽部通过网线连接辅辅助采集通道。

优选的,所述被动采集切换装置内设有用于供移动板移动的腔体,所述腔 体内设有滑动槽,所述移动板两端设置在滑动槽上。

优选的,所述腔体内设有固定移动板的可插拔的固定杆,所述移动板上设 有插槽,所述主体部上设有左插孔和右插孔,所述移动板移动到最左侧时,插 槽位于左插孔处,所述移动板移动到最右侧时,插槽位于右插孔处。

优选的,所述固定杆横截面、插槽横截面、左插孔横截面和右插孔横截面 均为圆形。

通过实施本发明可以取得以下有益技术效果:本系统可以向将IPS/TAC设 备的日志数据和NTA设备的日志数据进行融合,降低分析的难度,提高分析效 率。

附图说明

图1为本发明的连接示意图;

图2为本发明中数据采集模块与被动采集系统的连接示意图;

图3为本发明中被动采集切换装置一种状态的结构示意图;

图4为本发明中被动采集切换装置另一种状态的结构示意图;

图5为本发明中移动板的结构示意图。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网湖北省电力公司;湖北华中电力科技开发有限责任公司;湖北省送变电工程公司;国网湖北省电力公司信息通信公司,未经国网湖北省电力公司;湖北华中电力科技开发有限责任公司;湖北省送变电工程公司;国网湖北省电力公司信息通信公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201710433151.X/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top