[发明专利]一种跨域数据交换监管系统及方法在审

专利信息
申请号: 201910676922.7 申请日: 2019-07-25
公开(公告)号: CN110519231A 公开(公告)日: 2019-11-29
发明(设计)人: 王淳 申请(专利权)人: 浙江公共安全技术研究院有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L29/08;G06N20/00
代理公司: 33213 杭州浙科专利事务所(普通合伙) 代理人: 吴秉中<国际申请>=<国际公布>=<进入
地址: 310000 浙江省杭州*** 国省代码: 浙江;33
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 数据采集模块 计算模块 监管系统 安全设备 非关系型数据库 数据存储和检索 数据预处理模块 数据交换技术 数据挖掘模块 网络安全事件 采集 分布式搜索 安全事件 长时间段 分析引擎 历史数据 清洗操作 事件日志 数据存储 数据分析 数据交换 数据来源 网络攻击 网络设备 信息系统 知识体系 大数据 自适应 跨域 异构 规律性 抽取 检索 自动化 归纳 监管 分析 学习
【权利要求书】:

1.一种跨域数据交换监管系统,其特征在于包括:

(一)数据采集模块:提供多种数据采集方式,采集器分布部署于网络中任何位置;

(二)数据预处理模块:完成所述数据采集模块采集的数据的辨析、抽取、清洗操作;

(三)数据存储和检索模块:采用异构非关系型数据库方式进行数据存储,自适应任何格式的数据来源;检索采用实时分布式搜索和分析引擎;

(四)大数据计算模块:集成流计算引擎、历史数据计算引擎、数据挖掘引擎;

(五)历史数据计算模块:通过数据挖掘模块计算较长时间段内的安全事件之间的相关性、安全事件之间的影响程度、安全事件之间的规律性;

(六)数据挖掘模块:采用数据分析方法,对事件日志等数据进行自动化的学习和模型归纳,总结和分析出网络安全事件发生和发展的规律和趋势。

2.根据权利要求1所述的一种跨域数据交换监管系统,其特征在于所述的数据采集方式包括Syslog、SNMP、WMI、HTTP、HTTPS、TCP、UDP、WebSocket、JDBC。

3.根据权利要求1所述的一种跨域数据交换监管系统,其特征在于所述数据预处理的具体步骤为:

(1)对于各种网络设备、安全设备和信息系统及各种网络攻击知识体系进行抽象化,运用大数据处理和分析,建立各种算法模型,形成知识库;

(2)不停的形成样本数据和预处理数据样本,供机器学习迭代计算使用,并将各阶段数据进行识别、抽取、去噪。

4.根据权利要求3所述的一种跨域数据交换监管系统,其特征在于所述识别为将网络设备、安全设备、信息系统及各种网络攻击进行标签归类;所述抽取即共性特征的提取;所述去燥为每次样本迭代的结果,没有归类或者标签,都认为是噪音,直接剔除。

5.根据权利要求1所述的一种跨域数据交换监管系统,其特征在于所述的数据存储和检索模块采用分布式搜索和分析引擎,分布式实时文件存储,采用全文索引技术,将每一个字段都编入索引,使其可以被搜索;实时分析的分布式搜索引擎,可以按需扩展到上百台服务器,处理PB级别的结构化或非结构化数据;同时支持跨域、跨服务器、跨数据源、分布式的信息索引技术,实现索引时间最小化。

6.根据权利要求1所述的一种跨域数据交换监管系统,其特征在于所述的集成流计算引擎、历史数据计算引擎、数据挖掘引擎支持分布式部署、按需扩展,随着数据量的不断增大,可以将分析引擎部署到更多的服务器上,实现分布式并行计算和计算资源按需配备。

7.根据权利要求1所述的一种跨域数据交换监管系统,其特征在于所述的数据挖掘模块通过对历史数据进行决策树、规则归纳、聚类分析、回归分析、判别分析,通过设定预警阀值定义事件级别,进行安全事件预警,把预警进行归类和打标签形成样本知识库,在同样安全事件再发生时,只是对该样本知识库再进行一次聚类、回归分析,形成一次迭代结果,如果超过阀值,进行告警。

8.一种跨域数据交换监管方法,其特征在于包括以下步骤:

S1:采集网络设备、安全设备和信息系统及各种网络攻击知识体系的信息,

S2:完成所述数据采集模块采集的数据的辨析、抽取、清洗操作;

S3:采用异构非关系型数据库方式进行数据存储,自适应任何格式的数据来源;检索采用实时分布式搜索和分析引擎;

S4:计算较长时间段内的安全事件之间的相关性、安全事件之间的影响程度、安全事件之间的规律性;采用数据分析方法,对事件日志等数据进行自动化的学习和模型归纳,总结和分析出网络安全事件发生和发展的规律和趋势。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浙江公共安全技术研究院有限公司,未经浙江公共安全技术研究院有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201910676922.7/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top