云平台安全日志实时分析系统的研究与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:lw4564
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算是国家重要的基础信息设施,支撑着电子政务、金融证券等复杂性系统。云计算平台安全保障与健康管理是其广泛应用的前提和基础。伴随云计算服务过程,产生海量的系统运行、安全防护、设备状态等日志。多源异构海量的云计算日志分析是其安全保障和健康管理的重要手段。云平台安全日志格式种类多、语义级别低、信息不统一的特点导致传统的日志分析方法在精确性、实时性和效率方面无法满足云计算平台安全分析的要求。本文聚焦于多源异构安全日志的精确解析、基于海量安全事件规则关联分析的主动防御,设计和开发了云平台安全日志实时分析系统。基于聚类分类的日志解析方法仅提取日志关键信息,在日志转换精确度方面无法满足云计算安全平台的要求。针对云平台安全日志格式种类多、语义级别低、信息不统一的特点,提出一种基于流式架构的多源异构安全日志解析方法,实现了低语义级别多源异构安全日志的规范化、结构化处理,为日志关联分析提供支撑。基于机器学习的海量安全事件批处理方法因缺乏考虑时间关联导致其在实时性和准确度方面无法满足云计算平台的要求。将单次规则关联转换为多次混合规则关联,依据安全分析场景制定关联分析规则,提出一种基于时间维度的多层规则关联分析方法,实现多场景的安全事件自动快速关联分析。实际测试表明,安全事件分析平均延时小于1秒,满足云计算平台安全分析的实时性需求;多层规则关联分析方法降低假阳性率38%,提高了安全事件分析的准确度。基于所研究的技术与方法,设计并实现基于流式架构的安全日志实时分析系统,由规则关联分析子系统、日志管理与分析子系统组成。规则关联分析子系统采用基于时间维度的多层规则关联分析方法,实现可视化分析、自动关联分析功能,满足日志分析精确性、实时性和高效性的要求。日志管理与分析子系统采用基于流式架构的多源异构安全日志解析方法,实现日志的实时采集、日志索引查询、可视化分析功能。该系统已经应用在DragonStack云平台,验证了所研究技术与方法的可用性,为确保云计算平台安全分析提供支撑。
其他文献
当前,由于自然因素以及农业上的不合理灌溉导致土壤盐渍化程度持续上升,严重制约着我国农业生产以及生态环境。盐胁迫下植物渗透势升高,无机离子的动态平衡被打乱,也使得抗坏
友谊影响儿童和青少年社会性发展的许多方面。对友谊重要性的研究从是否拥有朋友一个维度扩展到多个维度,包括儿童和青少年是否拥有朋友,朋友的特征以及友谊的质量等。从友谊与
目的探讨在钬激光前列腺剜除术患者的围手术期中快速恢复外科理念(ERAS)护理经验体会。方法回顾性分析12例采用钬激光前列腺剜除术治疗在围手术期实施ERAS护理的良性前列腺增
本文意旨从幼儿家庭教育投资的现状,针对我国目前城市幼儿家庭教育投资存在投资效果不佳、投资失衡等问题,提出一些适宜的对策.
针对现有灰色关联理论的局限性,文章构建了不同维度下多指标序列间的多元灰色关联模型。首先拓展序列的空间映射规则,利用约束权重将多指标序列降维至二维空间。而后提取多指
梦游症目前的发病率高达18 % ,而且研究发现这种疾病60 %是由于遗传引起。除了梦游这一症状之外 ,梦游症患者还经常在睡梦中“遇到非常恐怖的事情” ,甚至会导致病人伤害自己的身
氯代烯烃被广泛用于造纸、医疗等国计民生行业。由于不当处置和使用导致其广泛存在于地下水、垃圾淋滤液和土壤等介质中,对周围生态环境和人类健康造成了不利影响。填埋场覆
多组分反应(MCRs)是指在固定条件下用三种或三种以上不同的底物经过“一锅煮”的方式生成一个终产物的合成方法。多组分反应可以通过设计底物的结构来实现产物结构的多样性和复杂性,成为构建一些结构特殊的杂环化合物的有效方法。含氮稠杂环化合物在自然界中广泛存在,由于其良好的生物和药理活性,在医药、农药、染料等领域被广泛应用。本论文通过四个部分进行讨论利用多组分反应构建含氮稠杂环骨架。第一部分主要论述了多组
背景和目的 在化疗过程中,迟发性呕吐是一个比较棘手的问题,尤其是顺铂这样的药物,传统止吐药物对其所致的迟发性恶心呕吐控制效果较差。关于控制迟发性呕吐的文献报道比较少
目的探讨良性前列腺增生症(BPH)采用经尿道前列腺电切术(TURP)的治疗效果。方法选取2014年3月至2016年4月该院就诊的64例BPH患者,按入院先后顺序分为对照组和观察组各32例。