基于Hadoop的安全态势感知系统的研究与实现

来源 :东华大学 | 被引量 : 1次 | 上传用户:netbaby
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
大数据环境下,网络安全事件层出不穷,黑客技术的多元化和精细化给网络安全带来了巨大的挑战,传统的防火墙保护、数据加密等安全措施已经无法满足网络安全防护的需求,安全态势感知系统的应用势在必行。本文设计了一个基于Hadoop架构的安全态势感知系统,依据安全态势感知系统对聚类算法的要求,对传统的K-Means算法做出改进,并基于MapReduce编程模型实现算法并行化。将改进后的并行聚类算法和传统的攻击库匹配相结合实现日志分析,搭建一个可视化平台进行网络安全实时监测、告警和分析。论文的主要工作如下:1、提出改进K-Means聚类算法,优化算法流程,克服传统KMeans算法在寻找聚类中心时的随机性缺陷以及被孤立点,噪声点干扰聚类效果的缺陷,并且在改进算法的基础上做MapReduce并行化研究使其适应于大数据处理要求,大幅降低算法耗时,提升并行化性能和攻击检测准确率。对日志进行分析时,将基于聚类的异常检测法以及基于规则库的异常检测法相结合,用改进K-Means算法对日志数据进行分析,识别出的威胁数据,送入本地攻击库进行二次匹配,提升威胁识别的准确性。2、设计并实现一个安全态势感知系统,搭建系统并进行环境配置,包括7台虚拟机的搭建、IP配置、安装Java并配置、安装ssh和Hadoop并配置等。该系统实现的功能有:对数据进行采集和持久化存储,满足约1500TB/年的大数据存储要求;对存储的实时数据流进行预处理工作,包括清洗过滤以及数据标准化等操作;从经过预处理的数据流中识别出威胁信息,实时统计现存威胁,对于未知威胁,从外部威胁和脆弱性两方面进行预警;将安全数据在多种场景下分析的结果用多类图表进行展示,包括综合安全态势、系统安全告警、系统安全预警、系统风险量化和预测、系统资产安全情况、系统用户画像、系统攻击画像等,并为用户提供平台管理功能。本文所设计安全态势感知系统实现了网络安全状况的实时检测,包括系统安全和资产安全。对已有安全威胁产生实时告警,对系统用户和攻击行为进行综合评估,判断风险等级,对未来的安全事件进行预测。该系统已经投入实际应用,具有较高的攻击检测准确率。
其他文献
本文立足于收益波动率的视角界定了金融市场稳定的内涵,提出了基于分位数回归的检验金融市场稳定的方法,并运用该方法对我国股票市场的稳定性做了实证分析。结果显示,上海股
方形浅基础是架空输电线路工程的常用基础形式。冻土层内基础由于受到切向冻胀力的上拔作用,杆塔承载较大的附加内力,杆塔整体抬高,钢结构产生严重破坏。因此,切向冻胀力是破
成本控制在企业的生产经营中非常重要,一个企业如果缺乏有效的成本控制,就很难在市场上获得竞争优势。同时,成本是企业的一项重要经济指标,加强企业的成本管理,不仅可以增加企业自
无论从宏观资本市场的发展需要出发,还是从微观企业资产的价值核算考虑,资产减值问题都始终倍受关注。因为会计核算只有从客观性和有用性原则出发,通过客观反映企业资产价值的减
重庆江北区港城工业园作为两江新区经济版图中惟—居于现代服务业功能区的工业园区,连续三年跻身重庆市特色工业园区“十强园区”之列。2011年又被评为全市“优秀工业园区”。
品牌在市场竞争中的重要性,是悦达专用车公司打造国内后压缩式垃圾车第一品牌的源动力。技术领先、质量上乘是品牌产品的基石;企业的品牌文化及营销理念是打造第一品牌必备条件
目的调查辽宁省省直机关老年人群肾功能情况及其与代谢相关危险因素的关系。方法在2007年9~11月对在全面体检的辽宁省省直机关人群中,选择1 271例进行现况调查,统计分析肾功能
人民政协民主监督是中国社会主义监督体系的重要组成部分,是社会主义协商民主的重要实现形式。强化人民政协民主监督职能,助力资源型城市高质量发展是时代赋予人民政协履行职
财务内部控制是指一个企业为了保证业务活动的有效进行,保护财产的安全与完整,防止和发现纠正锚误舞弊,保证会计资料的真实、合法、完整,利用单位内部分工而产生的相互制约、相互
会计准则的高质量是保证会计信息质量的基本前提。近年来,频繁发生的企业会计造假案引发了会计界对会计准则质量问题的讨论和建立高质量会计准则的呼吁。但对于什么是会计准则