面向大数据场景的银行信息安全监控系统的设计与实现

来源 :南京大学 | 被引量 : 0次 | 上传用户:k88ls06
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着中国经济的快速发展,国内银行市场不断扩张,相应支撑银行各种业务的信息系统也不断增多。作为特殊领域的银行应用系统,有着极为严格的监管要求,需要对应用系统服务器状态、数据业务状态等实施细粒度实时监控。然而,现有银行监控系统监控场景单一,监控后的告警信息缺乏有效管理,加上异构数据比例越来越大,无法挖掘大量数据的隐藏价值。此外,新的业务场景在产生大量数据的同时,还要求对这些数据进行高效处理,给现有的信息系统和相应的IT基础设施带来巨大压力,导致反馈速度越来越慢,整体监控效果不佳,监控效率低下,已很难再满足日益增多的监控需求。针对上述问题,本文设计并实现了一个大数据场景下的银行信息安全监控系统。该系统集采集、处理、计算、告警、演练于一身,主要包括采集模块、处理模块、指标模块、告警模块、演练模块。采集模块负责定时采集银行内部各个系统的数据;处理模块负责处理数据并将处理后的数据整合存储到大数据平台中去;指标模块负责对大数据平台中的数据进行计算分析;告警模块负责海量数据的监控和报警;演练模块通过技术手段提升监管人员的应急处理能力。系统采用前后端分离的开发方式,前端开发采用Vue.js框架完成数据渲染与页面跳转,后端以Spring Boot作为核心开发框架,利用My Batis完成数据持久化工作,采用Filebeat对日志消息进行采集,使用Quarzt进行采集任务调度,使用Kafka对消息进行快速传递和持久化存储,借助Dubbo进行微服务部署,引入Drools进行规则评分计算。银行信息安全监控系统具备高效、易扩展、可维护、安全可靠的特点。该系统支持秒级的安全告警触发以及数据使用情况的实时监控,具备灵活的指标采集和告警规则配置功能,能够集成现有各类监控系统的告警信息供后续升级业务使用。目前该系统应用于中国人民银行南京分行内部安全应急管理,将来被监管的金融机构也可以通过局域网上报相关监控数据,提升监管的效果和效率,进而更有效的健全网络安全保障体系。
其他文献
以往研究表明,鱼类等海产品是人体汞膳食暴露风险的主要来源,然而近期研究发现,甲基汞(Me Hg)在稻米中累积富集后,能够对以米为主食的内陆居民造成严重的汞健康风险。例如在中国,稻米摄入可达到总甲基汞饮食暴露风险的96%。因此,稻田土壤汞(Hg)污染及其微生物驱动的汞甲基化过程受到越来越多的关注。探究稻田环境中汞甲基化的影响因素,尤其是微生物对汞甲基化过程的影响,建立有效模型预测稻米汞风险,对于降低
学位
电致化学发光(ECL)是电化学反应诱导的化学发光,相比多数其它电化学技术,它具有灵敏度高、检测范围宽、背景信号低、操作简单等优势。在过去的研究中,ECL被广泛应用于临床医学、水质以及食品检测等领域。常用的ECL检测方法有单通道光强分析法、双通道光强分析法、ECL光谱分析法以及ECL成像分析法。其中,ECL成像技术除了具有ECL的优势外,它还具有快速检测和高通量的优点,且满足对空间分辨率的需求。随着
学位
我国煤矿资源储量丰富,煤矿开采是重要的国民经济活动之一。在煤矿开采作业中,确保人员安全是重中之重。我国曾多次发生煤矿生产事故,给人民生命财产带来了重大损失。近年来,国家已出台多项政策法规,严格限制矿井开采作业,对于不规范的矿井予以关停处理,有效减少了煤矿事故的发生,保障了矿井人员的生命财产安全。除了政策层面加紧管控以外,从技术上来说,检测矿井下的一些关键指标,若指标异常则发出警告,及时整改,也可以
学位
随着社会经济的发展,城市配电网的规模不断扩大,配电网作为电网面向用户供电的最终环节,能否安全稳定地维护好配电网生产和管理,直接影响社会正常生产生活秩序。馈线单线图作为配电网的基本电力图形,是配电网生产管理的重要数据资源和工具,可以为各项电网业务提供有力支撑。当前的馈线单线图是一种展示电网线路实际物理结构的电力图形,会完整地展示馈线下大部分的设备与线路,可以清晰地查看设备内部的连线结构。但随着配电网
学位
随着软件技术的发展,软件系统对高并发访问的要求越来越高,这使得分布式数据库逐渐取代了传统数据库。然而分布式数据库需要部署在分布式集群中运行,并且其系统架构相当复杂,给运维人员带来了高成本、高难度、高挑战的数据库运维监控问题。一旦分布式数据库发生运行故障,运维人员很难快速定位、分析并解决故障问题。基于分布式数据库带来的问题,本文研究了Insight监控系统的解决方案,该系统的目标是监控分布式数据库集
学位
在软件的开发和维护中,清晰的代码注释对于程序理解非常重要,开发人员可以通过使用注释的自然语言描述去理解一段代码的含义。然而,由于项目进度紧迫或开发人员能力限制等各种原因,许多项目中的注释常常缺失、过时、或者与代码不匹配。最近几年,基于深度学习模型为代码自动生成注释的研究工作取得了很大的进展,在为源代码建立语言模型的趋势推动下,目前技术的关注点大部分集中在源代码的结构上,而代码中的关键字内容例如方法
学位
消息推送平台是华为面向广大开发者的推送平台,负责为开发者提供向终端用户推送消息的渠道,是开发者与用户之间的一道桥梁。通过消息推送平台,开发者可以推送消息至终端用户,提高用户活跃度,用户则能够通过推送的消息获取实时新闻、商家折扣活动等信息。华为作为终端设备厂商,近几年发展迅猛,日益增长的设备量对推送平台的处理能力提出了巨大挑战。以往服务器单机并发量小,业务增长时增加机器就可解决问题,如今服务器增长已
学位
期权是指在未来一定时期可以买卖的权力。买方和卖方基于某种特定标的物签订合约,合约规定了在未来某个时间该标的物的价格,买方向卖方支付约定的权利金后,就可以在未来某个时间按照合约规定价格买入或者卖出特定标的物,但不会强制执行合约。随着信息化时代的到来,和传统证券交易方式相比,线上交易以更快的交易处理速度、更低的交易成本等优势成为了最主流的交易方式,从刚开始的电子撮合系统到如今的集中交易系统,更快速的新
学位
服务商是随着阿里广告联盟业务发展由头部推广者衍生出来的角色。在广告联盟发展过程中,部分头部推广者们的核心工作由推广广告逐步转变成了分发推广任务、精细化运营推广过程。同时他们可以通过收取服务费的方式获得大量收益。因此,这些头部推广者转变为服务商,成为阿里广告联盟中的重要角色。目前服务商大多是在线下渠道和广告主接触,缺乏有效管控,因此阿里广告联盟迫切需要一套线上机制来管控服务商。针对阿里广告联盟对服务
学位
图像作为一种重要的信息传递载体,在其生命周期过程中会受到各种因素的影响,从而引入噪声。噪声图像丢失了一部分信息,不仅阻碍了人对图像信息的获取,而且也对各种图像任务的准确率,例如图像分割、目标检测等产生直接的影响。因此进行图像去噪研究是一项非常重要的任务。经典图像去噪算法是一种基于数学方式的优化方法,其去噪过程是一个数学优化过程。如果图像分辨率很高,去噪处理需要花费很长的时间。因此经典图像去噪算法很
学位