基于ScyllaDB的威胁情报平台设计与实现

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:Matousec
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着近些年网络安全事件时有发生,网络威胁攻击事件逐渐倾向于有组织有规模的形式,威胁情报在网络安全领域中显得格外重要,往往可以从一个威胁情报中关联出更多的相关威胁情报与事件信息。作者所在的实习部门基于多年积累的丰富情报数据与成熟的技术,建立了具有规模庞大的数据量且数据准确的高性能威胁情报平台,并且积极调研安全分析人员的实际业务需求,在系统的功能上进行迭代与创新。本文主要介绍威胁情报平台的设计与实现,不仅能够实现对威胁预测数据的运营和威胁情报的搜索与展现,还能通过关联图来为安全分析人员带来直观的情报之间的关联关系与高自由度的节点操作。本系统的核心业务用例分别为:情报数据运营模块、情报查询模块、文件情报模块、IP情报模块、域名情报模块以及图分析模块。作者设计与实现了以下几个部分:(1)情报数据运营模块:能够确保数据运营人员高效的对预测数据进行运营与分析。(2)情报查询模块:为用户提供了清晰的搜索界面与实用的辅助功能。(3)文件情报模块:能够给用户提供丰富的文件情报。(4)IP情报模块:聚合准确丰富的IP情报。(5)域名情报模块:能够让用户使用IP与域名相互配合进行安全分析。(6)图分析模块:能够实现情报关联分析并且可以对图中节点进行多功能且高自由度的操作。以上功能均按照软件工程规范实现。本系统主要基于ScyllaDB高性能No SQL数据库,辅以Ti DB和My SQL关系型数据库作为数据存储,使用Golang和Iris框架进行后端开发,使用Vue框架和D3.js进行前端开发,整体架构使用前后端分离架构,符合高内聚低耦合设计准则。本文实现的威胁情报平台,经过功能性测试与非功能性测试,均已符合预期目标并上线,可以为安全分析人员提供准确高效的安全分析服务。
其他文献
学位
学位
学位
C公司作为生鲜电商企业,对于叶菜类蔬菜缺乏保鲜措施,损耗率较高;且对于蔬菜城市配送路径规划不合理。基于以上背景,本文选取气调保鲜、低温保鲜作为改进措施,结合使用普通包装,在蔬菜配送过程中完成包装回收任务,对同时取送货的车辆路径进行规划,对结果进行对比分析。本文对蔬菜保鲜及新鲜度,生鲜农产品配送路径优化以及同时取送货的车辆路径问题进行了文献综述,并对蔬菜保鲜方式、同时取送货的车辆路径模型及其求解算法
转辙机内部缺口大小反映了道岔尖轨转换到位情况和轨道的密贴程度,因此进行缺口监测对于列车的安全稳定运行具有重要意义。缺口监测主要采用视频监控与缺口检测相结合的方式。基于嵌入式的视频监控具有运行稳定和成本低等优点,因而被广泛应用于转辙机缺口监测领域。目前,缺口检测多采用传统图像处理算法,但其检测精度易受震动等复杂环境因素影响,并需要根据转辙机类型和摄像头安装位置设置不同的图像处理参数,导致其鲁棒性和适
在城市盾构隧道开挖和新奥法开挖中,地表沉降控制是一个关键问题。本文采用数值模拟法,针对浅埋土压平衡盾构法和浅埋新奥法进行了比较,并且阐述了本文研究的主要思路和全断面、导坑台阶、多导坑开挖法。基于上述两种方法的模拟结果,提出了土压平衡开挖法和多导坑法,以减少隧道沉降,并进一步采用先进的深孔注浆加固技术和顶升技术,保证既有隧道的安全正常运营。最终,证明了土压平衡盾构法和多导坑法在工程中的适用性。研究成
Ni基高温合金的力学性能主要依赖于γ′-Ni3Al析出相和硬质颗粒。目前,航空发动机中传统金属材料结构部件已经达到使用极限,不能满足飞行器的高飞行速度和航空发动机高推重比的设计要求。金属间化合物(Ni3Al等)和陶瓷颗粒增强Ni基复合材料备受关注,具有较大的研究前景。本文首先通过无压烧结、块体破碎制备了高纯Cr2AlC陶瓷粉体,再以Cr2AlC陶瓷粉体和纯Ni粉为原料通过热压烧结工艺成功制备了原位
交通目标检测是自动驾驶技术在计算机视觉领域的重点研究问题之一。交通目标可以划分为包括以行人、车辆为代表的动态目标,以及以车道线、交通标志为代表的静态目标。目前,深度学习类算法在交通目标的检测识别中取得了非常大的成功,是目前研究的热点。然而,此类算法在雨雪雾等复杂天气以及遮挡、黑夜等情况下的性能仍有提高的空间。此外,随着检测精度的不断提高,相关深度网络愈加复杂,存在训练参数庞大以及所需要的硬件配置较
道路信息作为一种基础地理信息,对地理空间应用、制图、交通基础设施、城市规划和交通导航等服务至关重要。因此,迫切需要尽快更新道路信息。在这项研究中,我们提出了一个适用于农村和城市场景的道路信息建模框架,并评估和开发了一个利用遥感图像和激光雷达分析进行道路提取的集成系统。我们倾向于在农村地区提出一种由几何特征逻辑支持的道路提取方法。在这项技术中,我们侧重于利用道路的线性特征,并利用所选样本路段的数据创
铁路外部环境安全风险管控是现阶段外部环境治理的主要任务。外部环境隐患数量多、种类杂,呈带状分布。如何有效识别和评估铁路外部环境隐患风险,找到导致风险事件发生的关键因素,确定高风险区域,定位高风险源,是提高环境治理效率和风险管控水平亟需解决的重要课题。论文从风险识别和评价角度出发,立足于外部环境实际情况,基于国铁集团近年来隐患排查数据及风险事件数据,分析外部环境风险概况。然后,分别从风险事件、风险区