随着大数据时代的来临,SQL注入攻击、XSS攻击等网络安全事件层见叠出,给网络安全带来了巨大的挑战。日志记录着设备运行状态,各种安全事件都会在系统中留下日志记录,通过对日志进行分析,可以挖掘重要信息,实时掌握网络安全状况,既可做到事前防护,又可做到事后追本溯源及责任追查。
本文设计的安全态势感知系统将采集到的日志文件送至分布式文件系统HDFS进行存储,在Hadoop架构上将改进的K-Means算法和MapReduce高效的并行计算能力相结合,对存储的日志进行聚类和分析。安全态势感知系统可以实时监控网络安全态势,实现日志分析追责,有效地减少网络安全事故的发生。系统采用高可用部署模式,具有可靠、易拓展、易维护以及可视化的特点。
本文详细内容请下载:http://www.chinaaet.com/resource/share/2000003220
作者信息:
江佳希,谢颖华
(东华大学 信息科学与技术学院,上海201620)
凡《网络安全与数据治理》(原《信息技术与网络安全》)录用的文章,如作者没有关于汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权等版权的特殊声明,即视作该文章署名作者同意将该文章的汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权授予本刊,本刊有权授权本刊合作数据库、合作媒体等合作伙伴使用。同时,本刊支付的稿酬已包含上述使用的费用,特此声明。