基于大数据技术的网络异常行为分析监测系统

来源 :电子技术与软件工程 | 被引量 : 0次 | 上传用户:zq19900303
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文提出了一种基于大数据的技术来识别网络异常行为的方法,并基于该理论方法设计实现了一个网络异常行为分析监测系统。本文详细描述了系统的总体架构设计、各模块详细设计及异常入侵行为发现方法原理。本系统涉及的核心技术模块包括数据采集与预处理模块、实时流量监测模块、大数据关联分析异常检测模块、访问行为基线机器学习模块、综合管理与展示模块。本文使用的异常识别方法首先通过网络流量前端数据采集与预处理模块采集并还原网络流量数据、通过syslog收集安全设备告警数据、通过漏洞扫描工具采集系统和应用的漏洞数据,再将多种数据源采集的数据进行融合和关联分析,利用机器学习技术形成网络边界访问、业务系统访问、网站访问正常行为基线,再结合基线与实时流量和网络安全事件的实时对比关联分析识别网络入侵行为。系统使用的主要技术有:基于Spark streaming的实时大数据关联分析技术,基于Spark MLlib的离线挖掘分析技术,基于kafka的数据总线技术,基于Spring MVC的Web应用技术,基于html5、css、js的前端展示技术。
其他文献
化学在传统知识体系中属于"理科"的范畴,虽然注重公式与推理,但相对于物理、数学等其他学科,更加偏重总结与归纳,这一特性使得化学学习难度处于较高的水平,学生不仅要注重"理
目的探讨短暂性脑缺血发作(transient ischemic attack,TIA)的疾病特点与磁共振弥散加权成像(diffusion-weighted imaging,DWI)的关系。方法选择2017年1月~2019年12月首都医
一、研究背景 良性前列腺增生症(BPH)为老年男性的常见病、多发病。病因至今不明。病理学研究表明,BPH主要是指前列腺移行带的增生,而外周带和中央带很少发生增生。但目前尚
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
在分析当前我国制造业发展对人才需求的基础上,指出机电一体化专业人才培养在操作性、系统性、全局性方面的几点不足。针对这些不足,提出机电一体化专业“定点制品评”菜单式
目的:研究膜联蛋白Ⅱ表达与前列腺癌临床病理特征及预后的关系,并探讨膜联蛋白Ⅱ在前列腺癌发生中的作用。方法:采用免疫组织化学方法检测膜联蛋白Ⅱ在40例前列腺增生症(BPH)和
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield