10.3969/j.issn.1672-5158.2019.08.025
基于大数据的攻击态势感知技术研究与实现
文章基于当下网络安全形势及安全需求,从传统网络安全防护体系的不足和基于大数据技术的攻击态势感知分析优势两个方面,对全网多源安全事件进行关联分析并研究,运用数据挖掘、态势分析等技术,建立一套集安全信息采集与存储、集中处置与分析、态势监测与预测于一体的态势感知平台.该平台整合全网环境内管理类、用户类、资产类等数据,经统一汇聚存储,利用智能分析技术,将多种安全日志、报警数据转换成可视化的安全事件信息,解决了目前多个网络安全系统之间无法形成有效的整体安全防护效果的问题.文章从多源安全数据的采集与处理、存储、分析与展示三个层面对平台的设计思路、技术要点和分析方法进行阐述,并对平台的实现情况进行了说明.
2019-10-10(万方平台首次上网日期,不代表论文的发表时间)
共5页
70-74