999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

一種基于Python的信息安全情報收集工具

2018-08-31 10:23:28邵云蛟吳麗莎張凱吳屏
中國科技縱橫 2018年13期
關鍵詞:安全管理

邵云蛟 吳麗莎 張凱 吳屏

摘 要:目前,公司信息安全情報收集工作主要依靠人工方式進行。主要由運維人員每日登陸相關信息安全資訊網站或接收由綠盟、啟明等安全廠商發送的信息安全情報信息,這種方式效率低下,耗時耗力。

關鍵詞:Python;終端監控;安全管理

中圖分類號:TP391 文獻標識碼:A 文章編號:1671-2064(2018)13-0019-01

為了提升公司信息安全情報的收集效率,實時掌握網絡安全態勢[1],公司研發了基于Python的信息安全情報收集工具。工具可通過網絡爬蟲[2]從百度、360等5家搜索引擎,Freebuf、Rapid7等4家信息安全資訊網站的對接,并實現了與綠盟、啟明、天融信等6家信息安全廠商信息安全情報服務的對接,通過自動化手段[3]完成信息安全情報收集工作。

1 工具原理及功能

工具使用MVC框架,從功能上分為3層。分別為數據收集層、分析處理層、用戶接口層。

數據收集層由網絡爬蟲模塊及郵件接收模塊構成,主要用于完成原始信息安全情報數據的收集。

分析處理層的核心模塊為文字處理模塊,該模塊會對信息安全情報進行分詞處理,并進行熱點詞分析。

用戶接口層由安全預警模塊構成,該模塊會將經過篩選的需要運維人員關注的信息安全情報鏈接推送該信息安全運維專用郵箱,以便于運維人員查閱。

具體功能模塊如下:

1.1 網絡爬蟲模塊

網絡爬蟲模塊使用Python Requests Scrapy標準功能,實現對Google、百度、Bing、Yahoo、NHN五個搜索引擎的對接。分別利用這五個搜索引擎檢索“漏洞”、“計算機病毒”、“木馬”、“后門”、“蠕蟲”、“信息安全大事件”等11個關鍵詞的前100條記錄,并爬取Freebuf、Rapid7等4家信息安全專業資訊網站最新安全資訊,并將獲取的網頁文字數據發送給文字分析模塊。

1.2 文字分析模塊

文字分析模塊主要負責對網絡爬蟲模塊爬取的信息安全文字情報進行分析。文字分析模塊的主要功能如下:

(1)利用Python jieba、matplotlib、wordcloud、snownlp庫提取信息安全情報標題的關鍵字。

(2)文檔在搜索引擎的排序在很大程度上反應了該文檔在互聯網上的熱度或點擊率,文字分析某塊會自動分析出熱度不斷上升的文檔。

(3)由于不同搜索引擎對于同一文檔的檢索熱度變化會有所不同。因此,我們確定了Google>百度>Bing>Yahoo>NHN的底層判斷邏輯。文檔的最終熱度變化以靠前的搜索引擎為準。

(4)文字分析模塊具有關鍵字統計分析功能,該模塊可以提煉出每個文檔的關鍵詞,并針對熱度上升的帖子,進行關鍵詞的統計,提煉出當前的熱點關鍵詞,供信息安全運維人員參考。

(5)信息安全運維人員每天針對hot_status狀態為UP的情報進行查看。根據近兩個月的運行結果,每天被標記為UP的文檔數據約50-100條。通過對文檔名稱進行人工識別后,有價值的情報約占5%-10%,在文檔篩選過程中,信息安全運維人員可將無用的文檔標記為“不關注”,這樣該文檔的熱度值將始終為100(數值越大熱度越低,100為最大值),進而降低后續情報識別的工作量。信息安全情報查看界面如圖1,圖2。

1.3 安全預警模塊

安全預警模塊實現了與公司短信平臺及郵件系統的對接,每日將信息安全情報摘要短信發送給信息安全運維人員,并將帶有信息安全情報鏈接的郵件發送給信息安全情報專用郵箱,以便于運維人員快速查閱。

2 結語

通過利用該工具,信息安全運維人員的情報收集效率大幅提升。之前,公司專人每周一利用1天時間進行人工信息安全情報收集工作,且覆蓋面不足,極易造成遺漏。現在通過自動化手段,單人15分鐘內就可完成前一天的信息安全情報數據分析工作。同時,該系統的熱點關鍵詞提醒功能還可以輔助信息安全運維人員進行人工信息安全情報收集。極大的提升了工作效率以及信息安全情報收集工作的實時性。

參考文獻

[1]溫曉勇.基于網絡爬蟲技術的情報信息搜索系統的設計與實現[D].北京大學,2013.

[2]薛麗敏,吳琦,李駿.面向專用信息獲取的用戶定制主題網絡爬蟲技術研究[J].信息網絡安全,2017,(2):12-21.

[3]沈壽忠.基于網絡爬蟲的SQL注入與XSS漏洞挖掘[D].西安電子科技大學,2009.

猜你喜歡
安全管理
高速公路養護施工安全管理現狀及建議
房建施工中的質量與安全管理的研究
淺談電力工程項目施工的安全管理
關于深基坑施工的安全管理和防范策略
論加強建筑施工安全管理的措施
科技視界(2016年20期)2016-09-29 13:04:02
淺談現代汽車檢測技術與安全管理
科技視界(2016年20期)2016-09-29 12:55:31
主站蜘蛛池模板: 亚洲乱强伦| 亚洲一区二区三区麻豆| 精品国产Ⅴ无码大片在线观看81| 成·人免费午夜无码视频在线观看| 日本国产在线| 国模在线视频一区二区三区| 波多野结衣中文字幕久久| 亚洲成人免费看| 偷拍久久网| аv天堂最新中文在线| 国产三级国产精品国产普男人| 成人精品亚洲| 亚洲国产成人自拍| 精品国产污污免费网站| 波多野结衣AV无码久久一区| 国产视频只有无码精品| 亚洲一级无毛片无码在线免费视频 | 热久久国产| 18禁色诱爆乳网站| 最新日本中文字幕| 中文字幕中文字字幕码一二区| 亚洲综合精品第一页| 国产亚洲精| 幺女国产一级毛片| 国产情侣一区| 精品少妇人妻一区二区| 国产毛片高清一级国语| 国产91高清视频| 亚洲无码在线午夜电影| 精品久久久久久久久久久| 精品剧情v国产在线观看| 国产国语一级毛片在线视频| 日本高清有码人妻| 亚洲三级片在线看| 精品少妇三级亚洲| 国产精品九九视频| 国产精品精品视频| 久久精品人人做人人爽| 国产黄色免费看| 中文字幕色站| 免费一极毛片| 国产微拍精品| 91精品啪在线观看国产91| 波多野结衣在线se| 免费国产一级 片内射老| 欧美国产日产一区二区| 精品国产99久久| 青青极品在线| 黄色免费在线网址| 免费一级大毛片a一观看不卡| 国产永久在线视频| 五月天在线网站| 成人午夜免费视频| 国产高潮流白浆视频| 国产福利大秀91| 国产你懂得| 亚洲日本中文字幕乱码中文| 在线欧美日韩国产| 伊人中文网| 久久人人爽人人爽人人片aV东京热 | 国产精品福利社| 狠狠色综合久久狠狠色综合| 亚洲国产日韩在线成人蜜芽| 国产一区二区精品福利 | 在线中文字幕网| 熟妇丰满人妻| 最新亚洲人成无码网站欣赏网 | 一级一级一片免费| 久久天天躁夜夜躁狠狠| 日本国产在线| 精品视频福利| 高潮爽到爆的喷水女主播视频| 国产97视频在线观看| 亚洲黄色片免费看| 亚洲无码精品在线播放| 免费AV在线播放观看18禁强制| 在线国产综合一区二区三区| 91久久偷偷做嫩草影院精品| 无码一区18禁| 久久综合AV免费观看| 久久国产香蕉| 偷拍久久网|