999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

企業(yè)安全大數(shù)據(jù)平臺(tái)建設(shè)與實(shí)現(xiàn)

2017-03-08 20:10:21陸艷軍趙立農(nóng)王子強(qiáng)
中國(guó)新通信 2016年24期
關(guān)鍵詞:實(shí)現(xiàn)大數(shù)據(jù)

陸艷軍+趙立農(nóng)+王子強(qiáng)

【摘要】 隨著安全防護(hù)體系的不斷發(fā)展,防火墻、IDS/IPS、WAF、4A、SMP等安全系統(tǒng)已經(jīng)成為大多數(shù)企業(yè)的安全體系標(biāo)準(zhǔn)配置。在安全系統(tǒng)不斷增多的同時(shí),企業(yè)也面臨新的安全問(wèn)題,即如何將存在各安全系統(tǒng)中的安全審計(jì)信息整合起來(lái),形成整體的安全視圖及進(jìn)行針對(duì)性的業(yè)務(wù)安全分析。本文針對(duì)企業(yè)安全大數(shù)據(jù)平臺(tái),對(duì)其建設(shè)以及實(shí)現(xiàn)進(jìn)行探討和分析。

【關(guān)鍵詞】 企業(yè)安全 大數(shù)據(jù) 平臺(tái)建設(shè) 審計(jì) 實(shí)現(xiàn)

在不同的領(lǐng)域以及不同的時(shí)期,人們對(duì)于信息安全也具有不一樣的認(rèn)識(shí),并且在對(duì)于安全問(wèn)題的解決上仍然存在著一定的側(cè)重面的差異性。因此需要借助于大數(shù)據(jù)技術(shù),整合安全系統(tǒng)的安全信息進(jìn)行關(guān)聯(lián)分析以及威脅建模,從而將其計(jì)算提速,把有效的信息從大量的日志告警的信息之中發(fā)現(xiàn),將其脆弱性以及安全的威脅進(jìn)行定位,并且還需要將安全的場(chǎng)景模型進(jìn)行設(shè)計(jì),強(qiáng)化針對(duì)業(yè)務(wù)的安全威脅監(jiān)控,實(shí)現(xiàn)俯瞰企業(yè)安全狀況的安全全景視圖。

一、企業(yè)大數(shù)據(jù)平臺(tái)建設(shè)的目的與意義

現(xiàn)如今,企業(yè)業(yè)務(wù)的不斷發(fā)展,已經(jīng)漸漸地向著采集方式、數(shù)據(jù)源的分布化、多樣化以及碎片化趨勢(shì)發(fā)展,采集分析系統(tǒng)中的條塊化分析將安全分析限制,將系統(tǒng)的分析效能嚴(yán)重的降低,因此數(shù)據(jù)采集分析的架構(gòu)亟需優(yōu)化,以便快速提取數(shù)據(jù)的應(yīng)用價(jià)值。 企業(yè)安全大數(shù)據(jù)的建設(shè)目標(biāo)是基于大數(shù)據(jù)技術(shù),實(shí)現(xiàn)對(duì)應(yīng)用系統(tǒng)操作日志(4A日志)、各類設(shè)備的安全事件日志(SMP日志)、業(yè)務(wù)系統(tǒng)流量數(shù)據(jù)等安全數(shù)據(jù)的采集、存儲(chǔ)與管理的統(tǒng)一處理,實(shí)現(xiàn)4A、SMP、業(yè)務(wù)系統(tǒng)日志分析及報(bào)表功能的無(wú)縫遷移與性能大幅優(yōu)化,進(jìn)一步實(shí)現(xiàn)針對(duì)風(fēng)險(xiǎn)、事件等高維度的全新分析模型與技術(shù),提供完整高效的進(jìn)行安全事件的溯源和處理手段。

二、安全大數(shù)據(jù)平臺(tái)設(shè)計(jì)與實(shí)現(xiàn)

1、安全大數(shù)據(jù)平臺(tái)框架。通過(guò)大數(shù)據(jù)分析技術(shù)實(shí)現(xiàn)對(duì)企業(yè)網(wǎng)絡(luò)與信息安全指標(biāo)呈現(xiàn)、安全預(yù)測(cè)/預(yù)警以及事件分析體系的研究。安全大數(shù)據(jù)的總體框架包含統(tǒng)一采集、數(shù)據(jù)處理、搜索引擎、挖掘分析和統(tǒng)一展示等模塊。

2、安全數(shù)據(jù)的集中采集。安全大數(shù)據(jù)平臺(tái)采用大數(shù)據(jù)集中采集方式收集各類日志數(shù)據(jù),日志采集主要分為4A審計(jì)日志、SMP日志、業(yè)務(wù)流量日志,實(shí)現(xiàn)由目前各系統(tǒng)獨(dú)立采集向集中化大數(shù)據(jù)架構(gòu)的轉(zhuǎn)換。

3、業(yè)務(wù)系統(tǒng)旁路流量采集。業(yè)務(wù)系統(tǒng)旁路流量采集主要是以網(wǎng)絡(luò)鏡像流量的方式采集業(yè)務(wù)系統(tǒng)流量,根據(jù)http協(xié)議分析、過(guò)濾、格式化以及補(bǔ)全操作,分析出需要的數(shù)據(jù)提交給上層數(shù)據(jù)存儲(chǔ)中,為業(yè)務(wù)安全模型分析提供數(shù)據(jù)基礎(chǔ)。

4、業(yè)務(wù)安全模型分析。1、異常登錄行為分析,分析登錄日志建立模型,其特征審計(jì)模型包括維度包括:非法密碼猜解、使用程序賬號(hào)登錄、異常IP地址登錄、非正常時(shí)段登錄、維護(hù)人員共享賬號(hào)、離職人員工號(hào)非法盜用等行為進(jìn)行審計(jì)分析,及時(shí)發(fā)現(xiàn)運(yùn)維人員的違規(guī)操作。2、人員違規(guī)操作監(jiān)控分析,關(guān)聯(lián)登錄日志、操作日志建立正常的人員行為特征模型:(1)學(xué)習(xí)建模;(2)冗余范圍建立:標(biāo)準(zhǔn)模型*1.2范圍;(3)根據(jù)模型的的規(guī)律,及時(shí)營(yíng)業(yè)員的違規(guī)操作

5、系統(tǒng)安全事件分析。針對(duì)安全事件發(fā)生時(shí)研究范圍中系統(tǒng)狀態(tài)進(jìn)行分析,分析不同安全事件時(shí)各系統(tǒng)運(yùn)行狀態(tài)與正常情況下差異。能夠提供每個(gè)信息安全資產(chǎn)的安全態(tài)勢(shì),動(dòng)態(tài)圖表的形式展示,訪問(wèn)量趨勢(shì)圖、攻擊走勢(shì)圖等可視化圖,能夠?qū)暨M(jìn)行溯源分析,能夠分析攻擊的影響范圍,并能夠提供安全預(yù)警。

6、安全趨勢(shì)預(yù)測(cè)。對(duì)研究范圍內(nèi)業(yè)務(wù)系統(tǒng)的安全數(shù)據(jù)進(jìn)行統(tǒng)一采集整理、從多個(gè)維度綜合分析,提升整體的預(yù)警能力,為系統(tǒng)安全預(yù)警與安全事件體系研究做出依據(jù)。同時(shí)對(duì)業(yè)務(wù)安全和系統(tǒng)安全所面臨的安全風(fēng)險(xiǎn)定制化模型分析的結(jié)果進(jìn)行安全量化指標(biāo)排名,進(jìn)一步將安全風(fēng)險(xiǎn)做到可度量、可視化的動(dòng)態(tài)展示。

三、實(shí)現(xiàn)和應(yīng)用效果

通過(guò)對(duì)業(yè)務(wù)安全和系統(tǒng)安全所面臨的安全風(fēng)險(xiǎn)進(jìn)行定制化模型分析,建立異常登錄行為模型、內(nèi)部人員違規(guī)操作模型、入侵攻擊事件分析模型,完成后臺(tái)運(yùn)維人員、普通業(yè)務(wù)人員、外部攻擊者的用戶畫(huà)像,進(jìn)一步將安全風(fēng)險(xiǎn)做到可度量、可視化的動(dòng)態(tài)展示,實(shí)現(xiàn)了信息安全整體態(tài)勢(shì)感知以及發(fā)展趨勢(shì)的有效預(yù)警。實(shí)現(xiàn)企業(yè)日常運(yùn)行、維護(hù)中所產(chǎn)生的數(shù)據(jù)集中采集、匯總和標(biāo)準(zhǔn)化;基于大數(shù)據(jù)分析方法建立用戶日常行為模型,為風(fēng)險(xiǎn)預(yù)測(cè)和識(shí)別提供基準(zhǔn)數(shù)據(jù);實(shí)現(xiàn)企業(yè)日常運(yùn)行、維護(hù)等安全數(shù)據(jù)的海量數(shù)據(jù)分析,風(fēng)險(xiǎn)識(shí)別;實(shí)現(xiàn)基于大數(shù)據(jù)進(jìn)行安全分析和對(duì)安全事件進(jìn)行預(yù)測(cè)、預(yù)警的能力;實(shí)現(xiàn)企業(yè)整體安全態(tài)勢(shì)的多維度展現(xiàn),為安全管理決策提供支持。

結(jié)語(yǔ):本文主要研究了基于大數(shù)據(jù)技術(shù),實(shí)現(xiàn)對(duì)4A、SMP、應(yīng)用流量等安全數(shù)據(jù)的統(tǒng)一采集、存儲(chǔ)與處理,給出了安全大數(shù)據(jù)具體功能架構(gòu)設(shè)計(jì),實(shí)現(xiàn)了審計(jì)分析及報(bào)表功能的平滑遷移與性能大幅優(yōu)化;建立了用戶異常行為分析模型、入侵攻擊事件分析模型、安全事件預(yù)測(cè)模型,提供高效的安全事件分析和預(yù)警方法。

參 考 文 獻(xiàn)

[1]張紅順,王三山.基于大數(shù)據(jù)平臺(tái)的云安全體系的建設(shè)[J].中國(guó)有線電視,2015,(04):516-520.

[2]陳明奇,姜禾.大數(shù)據(jù)時(shí)代的美國(guó)信息網(wǎng)絡(luò)安全新戰(zhàn)略分析[J].2012,(08):32-35.

[3]楊維永.基于情景感知的企業(yè)級(jí)安全大數(shù)據(jù)平臺(tái)建設(shè)[J].電氣運(yùn)用,2015,(12):526-530.

猜你喜歡
實(shí)現(xiàn)大數(shù)據(jù)
信息系統(tǒng)安全評(píng)價(jià)系統(tǒng)設(shè)計(jì)及實(shí)現(xiàn)
高校聲像檔案數(shù)字化管理的實(shí)現(xiàn)路徑
辦公室人員尚需制定個(gè)人發(fā)展規(guī)劃
蘇州信息學(xué)院教務(wù)管理系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)
如何實(shí)現(xiàn)人企合一
淺析鐵路通信傳輸?shù)臉?gòu)成及實(shí)現(xiàn)方法
大數(shù)據(jù)環(huán)境下基于移動(dòng)客戶端的傳統(tǒng)媒體轉(zhuǎn)型思路
新聞世界(2016年10期)2016-10-11 20:13:53
基于大數(shù)據(jù)背景下的智慧城市建設(shè)研究
科技視界(2016年20期)2016-09-29 10:53:22
數(shù)據(jù)+輿情:南方報(bào)業(yè)創(chuàng)新轉(zhuǎn)型提高服務(wù)能力的探索
主站蜘蛛池模板: 欧美亚洲欧美| 日韩一级毛一欧美一国产| 高清精品美女在线播放| 国产成人麻豆精品| 狠狠色综合网| 毛片在线看网站| 久草网视频在线| 亚洲第一页在线观看| 國產尤物AV尤物在線觀看| 日韩成人免费网站| 8090午夜无码专区| 十八禁美女裸体网站| 免费啪啪网址| 婷婷六月综合| 国产高清在线丝袜精品一区| www.91在线播放| 国产高清毛片| 欧美日本在线一区二区三区| 青青青视频免费一区二区| 一级成人a做片免费| 中文字幕欧美日韩| 丁香综合在线| 国产精品一区二区国产主播| 久久久久亚洲av成人网人人软件| 亚洲精品国产精品乱码不卞| 亚洲无码高清一区二区| 欧美高清视频一区二区三区| 欧洲一区二区三区无码| 美女裸体18禁网站| 久久综合九九亚洲一区| a免费毛片在线播放| 又爽又大又黄a级毛片在线视频| 色综合中文字幕| 欧美午夜小视频| 毛片基地美国正在播放亚洲 | 国产一区二区三区在线观看视频| 中文字幕乱妇无码AV在线| 亚洲精品高清视频| 亚洲另类国产欧美一区二区| 久久综合国产乱子免费| 国产高潮流白浆视频| 她的性爱视频| 亚洲第一天堂无码专区| 欧美精品导航| 在线不卡免费视频| 婷婷午夜天| 婷婷久久综合九色综合88| 亚洲无码高清免费视频亚洲| 女人18毛片一级毛片在线 | 久久天天躁夜夜躁狠狠| 国语少妇高潮| aa级毛片毛片免费观看久| 一级毛片不卡片免费观看| 亚洲精品午夜天堂网页| 五月天久久综合国产一区二区| 日韩高清中文字幕| 亚洲成aⅴ人片在线影院八| 国产高清无码麻豆精品| 欧美日韩成人在线观看| 色偷偷一区二区三区| 久久久久久久久亚洲精品| 色综合热无码热国产| 91成人精品视频| 又粗又大又爽又紧免费视频| 中文字幕在线播放不卡| 久久天天躁狠狠躁夜夜2020一| 国产在线观看第二页| 国产丝袜啪啪| 婷婷亚洲最大| 日韩精品资源| 欧美综合成人| www精品久久| 国产在线八区| 国产真实乱人视频| 高清视频一区| 国产一区二区三区在线精品专区| 国产农村精品一级毛片视频| 国产精品亚洲va在线观看| 91精品啪在线观看国产| 亚洲AV无码一二区三区在线播放| 国产真实二区一区在线亚洲 | a网站在线观看|