999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

電力系統安全流量與日志分析處理

2019-10-09 05:49:08張思拓洪丹軻林旭斌吳柳謝堯
電子技術與軟件工程 2019年17期
關鍵詞:設備分析信息

文/張思拓 洪丹軻 林旭斌 吳柳 謝堯

當前,現代的電力系統的日常可靠運行,都完全依賴于高度信息化的網絡通信與安全防護。如果電力網絡或者相關管理信息系統遭到破壞,就會導致電力系統不能正常運行,甚至導致癱瘓。

近年來,入侵檢測系統、防火墻、防病毒軟件、網絡隔離、加解密軟硬件、訪問控制和VPN等網絡安全技術或產品在電力行業得到了廣泛應用,大大增強了電力企業抵御外部攻擊的能力。

傳統的電力系統依靠不同的安全設備進行防御,這些設備根據網絡攻擊檢測情況,每天會產生大量的攻擊日志和流量信息。如文獻[4]中指出某電力系統面臨的實際安全問題:信息外網日均產生互聯網流量高達5.51T,日均攔截非法訪問3萬余次,查殺病毒100萬余個,阻斷網站攻擊18萬余次。

利用網絡安全流量與日志信息進行系統安全分析在國內外研究中越來越普遍和受到重視。如:文獻[5]設計并開發了一套基于日志分析的電力信通網絡安全預警系統,該預警系統可對信息通信系統中不同設備的日志進行采集和統一管理,實現對信息通信系統的威脅檢測和安全預警。文獻[6]指出在網絡安全建議使用大數據的新安全日志系統,通過分析主要IT基礎設施的網絡、系統、應用服務所產生的安全與數據事件之間的關系,增強安全智能。文獻[7]已經通過對多源、異構網絡安全檢測日志信息進行采集、利用多種方式進行分析,從而尋找合理可信的網絡安全風險整體態勢感知。

1 電力系統安全流量與日志分析處理

當前,我國現有的電力系統安全防御普遍沒有做到立體防御,更多的是線式堆砌模型,就是針對不同的安全風險,購買了大量不同的安全檢測設備或軟件,每個設備互不相同,且都產生各次的檢測日志和數據流信息,設備間或軟件間無法直接溝通與協同控制。

1.1 流量日志數據來源

日志消息,是指在特定的操作系統下引發系統,設備、軟件生成的記錄。由于電力系統包含多種不同安全設備,不用的數據傳輸網絡,根據流量日志信息來源,可以將電力系統日志大致分為:網絡設備日志、安全檢測設備日志、主機(服務器)日志、應用系統(數據庫)和業務系統日志等。根據日志信息格式大致可以分為:Traffic log,WELF和Syslog和二進制。其中,Traffic log是設備保存的基于流量的日志,該日志彌補了Syslog中沒有流量信息的確定。WELF(WebTrends Enhanced Log Format)是WebTrends專有的格式,很多的防火墻都支持的日志格式。Syslog是在Unix平臺下提出的,其格式比較簡單,主要由時間戳、日志來源和日志描述三部分構成。

1.2 流量日志數據預處理

日志信息預處理重在消除“數據孤島”,建立電力系統安全日志整體協同融合能力,并形成安全監管、控制的全量數據資產。

1.2.1 數據清洗

數據清洗是指對數據進行重新審查和校驗的過程,目的在于刪除重復信息、糾正存在的錯誤,并提供數據一致性。當前,電力系統的原始日志數據存在噪聲多、缺失數據嚴重、數據重復率高等缺點,且數據格式不統一,故需要根據需要進行原始數據清洗工作。

1.2.2 數據標準化

電力系統安全日志數據格式眾多,不能簡單的采用一種數據格式進行標準化,因為單一的數據格式要么包含的屬性過多,導致數據可讀性差,難以處理;要么屬性過少,難以準確呈現網絡攻擊安全特征,降低檢測能力。因此,為了便于將多源、異構的安全設備日志標準化,首先建立安全日志的“元數據”信息,并且將元數據格式標準統一。

2 大數據安全流量日志平臺構建

參照大數據在其他多源、異構系統的成功應用研究和大數據本身的技術優勢,本文提出的基于大數據的電力系統安全多源流量日志分析平臺分為多源異構數據層、大數據存儲層、大數據分析挖掘層、數據展示層。

2.1 原始數據層

該層主要完成來自原始日志信息的采集。主要包括網絡流量設備日志(如交換機、路由器等)、網絡安全設備日志(如防火墻、入侵檢測設備等)、主機設備日志(Linux、Windows等)、漏洞信息(網絡掃描Nessus、X-Scan等)。

2.2 大數據存儲層

該層主要完成對原始采集的日志信息進行大數據存儲,主要通過Flume、Sqoop、Kafka和Storm結合使用方法完成。其中,數據流的實時處理,通過Sqoop組件導入到HBase中存儲,利用Kafka的生產、消費者和代理模式,使用Flume作為日志收集系統,將收集到的數據輸送到Kafka中間件,以供Storm去實時消費計算。離線數據基于HDFS的海量分布式存儲體系,本平臺選用默認的64M數據塊的存儲單位,對采集的小文件進行歸并處理,滿足每個文件64M的規模大小。HBase是當前非常流行的海量分布式開源數據庫系統。HBase采用列式存儲。部分經過計算分析整理后的日志或數據流數據存儲到HBase中。對于結構化的元數據信息,本平臺選用MySQL數據庫進行存儲。關系型數據和非關系型數據之間的關聯導入導出操作,我們采用Sqoop進行數據轉換。

表1:H3C交換機Syslog流量日志

表2:Hive與MySQL查詢統計對比實驗

2.3 大數據分析挖掘層

為了能夠對電力系統安全日志數據進行基于大數據的分析和處理,選取Spark+Hadoop結合的方法實現。Spark的核心組件包括RDD(Resilient Distributed Datasets)、Scheduler、Storage、Shuffle四部分:RDD是Spark最核心最精髓的部分,Spark將所有數據都抽象成RDD。Scheduler是Spark的調度機制,分為DAGScheduler和TaskScheduler。Storage模塊主要管理緩存后的RDD、shuffle和broadcast數據。為了實現電力系統安全日志的關聯、聚類和異常等分析,本平臺選取Mahout機器學習相關算法進行日志信息分類、聚類、關聯分析等操作。

2.4 數據展示層

為了能夠直觀、快捷的將電力系統面臨的安全威脅展示出來,本平臺通過Web形式展示。展示內容主要包括:安全態勢感知內容、威脅情報與資源共享、攻擊擴散關聯路徑分析、智能檢索等。展示平臺主要采 用HTML5,JavaScript,CSS,J2EE或 者Nodejs,AngularJS,Highcharts等技術實現。

3 實驗及分析

圖1:使用Hadoop分析Syslog日志

為了驗證基于大數據的電力系統安全流量與日志處理框架的有效性,本文收集了防火墻、交換機、堡壘機等設備產生的流量日志,如交換機Syslog流量日志原始數據如表1所示,接著基于大數據平臺,完成日志分析處理,流程圖如圖1所示。

實驗選取Cloudera來搭建實驗環境,Cloudera包 括HDFS、MapReduce、Hive、Pig、Hbase、Zookeeper、Sqoop等,簡化了大數據平臺的安裝、使用難度。實驗環境包括:Vmware虛擬機、操作系統CentOS 6.5 x64、Clouder Manager5.14.0、CDH5.14.0。實 驗 采取完全分布式配置,包括1個master節點和2個slave節點。

實驗選取不同大小的Syslog日志,比較SQL查詢與Hadoop平臺的處理效率。檢測結果如表2所示。在2.68M時,MySQL查詢效率高于Hive的查詢效率。隨著數據量增大,Hive的查詢效率要好于MySQL,數據規模越大,Hive查詢統計效率越明顯。這是因為,當數據量小時,MySQL的延時低,而Hive查詢是利用Map Reduce算法,相對延時比較高;而當數據規模增大到10萬條以上,MySQL需要逐條計算,耗時長,且容易出錯;Hive采用并行計算,將大規模數據計算切分為多個小規模的分塊數據,每個分塊單獨計算,整體時間少。該實驗充分驗證了采用Hadoop大數據平臺并行處理相比傳統串行處理有非常明顯的效率和存儲優勢。

4 結語

隨著電力行業信息化的大力發展,電力行業已經布設的安全檢測設備每天都會產生海量、異構和多源的流量與日志信息,傳統的安全處理分析相對孤立、處理效率差,無法形成多種安全檢測設備日志聯動協同分析的能力。

本文針對電力系統安全流量日志,基于Hadoop平臺設計了一種海量電力系統安全流量日志采集、存儲、分析和展示的框架系統,且通過實驗驗證了所提框架系統相對傳統單機系統的優越性,下一步將繼續開展在該平臺進行大數據安全態勢分析、安全風險的聯動控制研究。

猜你喜歡
設備分析信息
諧響應分析在設備減振中的應用
隱蔽失效適航要求符合性驗證分析
電力系統不平衡分析
電子制作(2018年18期)2018-11-14 01:48:24
基于MPU6050簡單控制設備
電子制作(2018年11期)2018-08-04 03:26:08
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
電力系統及其自動化發展趨勢分析
500kV輸變電設備運行維護探討
工業設計(2016年12期)2016-04-16 02:52:00
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
原來他們都是可穿戴設備
消費者報道(2014年7期)2014-07-31 11:23:57
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
主站蜘蛛池模板: 亚洲色图综合在线| 国产尤物视频在线| 中文字幕在线不卡视频| 欧美一级高清片欧美国产欧美| 国产91精品调教在线播放| 国产精欧美一区二区三区| 超薄丝袜足j国产在线视频| 99精品福利视频| 久久综合一个色综合网| 久久香蕉国产线看观看亚洲片| 六月婷婷激情综合| 一级毛片视频免费| 日韩欧美国产另类| 亚洲综合色婷婷中文字幕| 久久夜色精品国产嚕嚕亚洲av| 欧美日韩成人在线观看| 国产成人精品一区二区秒拍1o| 久久大香香蕉国产免费网站| 香蕉在线视频网站| 中文字幕66页| 狠狠色丁婷婷综合久久| 77777亚洲午夜久久多人| 亚洲一区色| 黄色网在线| 午夜小视频在线| 亚洲av无码成人专区| 亚洲欧美成人影院| 国产第二十一页| 久久国产乱子| 中文字幕在线欧美| 精品久久久久无码| 亚洲精品第五页| 亚洲第一成年网| 毛片基地视频| 亚洲欧美在线综合图区| 有专无码视频| 亚洲第一极品精品无码| 不卡网亚洲无码| 五月天久久婷婷| 久操线在视频在线观看| 亚洲清纯自偷自拍另类专区| 免费观看亚洲人成网站| 亚洲欧美成aⅴ人在线观看| 亚洲AV无码久久天堂| 国产女人综合久久精品视| 在线观看国产黄色| 久青草免费视频| 亚洲欧美在线精品一区二区| 成人另类稀缺在线观看| 国产精品19p| 久久精品波多野结衣| 在线人成精品免费视频| 国产白丝av| 国产一区二区影院| 久久9966精品国产免费| 欧美色亚洲| 国产成人亚洲无码淙合青草| 国产精品女同一区三区五区 | 欧美日韩国产成人高清视频| 亚洲欧美综合在线观看| 99青青青精品视频在线| 免费又黄又爽又猛大片午夜| 国产又粗又猛又爽视频| 亚洲国产高清精品线久久| 99热精品久久| 欧美日韩资源| 国产av一码二码三码无码| 亚洲成A人V欧美综合| 五月激情婷婷综合| 亚洲日本www| 无码内射在线| 久久久久久久久久国产精品| 亚洲日本在线免费观看| 国产幂在线无码精品| 国产成人精品18| 欧美在线免费| 亚洲欧美一区二区三区图片| 久久96热在精品国产高清| 狠狠干欧美| 日本免费福利视频| 全裸无码专区| 幺女国产一级毛片|