摘要
本文提出一种基于海量安全数据的专家分析系统技术框架。该框架主要划分为数据处理引擎、数据管理引擎、专家分析引擎以及数据可视化引擎等关键技术。在此基础上,通过"采集、标准化、归约化、聚类、合并、关联"的层次化架构设计,充分关联海量异构数据、挖掘安全事件、感知安全态势。最后,以入侵攻击及流量两类日志的数据处理、规则分析及可视化分析、智能预警为例,结合典型功能模块阐述本系统的具体实现。
出处
《网络安全技术与应用》
2017年第10期44-45,共2页
Network Security Technology & Application