[发明专利]一种数据分析方法、装置、设备及存储介质在审
申请号: | 202210060977.7 | 申请日: | 2022-01-19 |
公开(公告)号: | CN114398428A | 公开(公告)日: | 2022-04-26 |
发明(设计)人: | 吴脂娟;郝伟;刘加瑞 | 申请(专利权)人: | 安徽华云安科技有限公司 |
主分类号: | G06F16/2458 | 分类号: | G06F16/2458;G06F16/27;G06F16/28;G06F16/2455;G06F16/951 |
代理公司: | 北京超凡宏宇专利代理事务所(特殊普通合伙) 11463 | 代理人: | 彭星 |
地址: | 230094 安徽省合肥市高新区华*** | 国省代码: | 安徽;34 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 数据 分析 方法 装置 设备 存储 介质 | ||
本申请提供了一种数据分析方法、装置、设备及存储介质,应用于网络安全技术领域,该方法包括:获取威胁情报文本数据;按照预设的数据类型将威胁情报文本数据进行去重处理,得到每种数据类型各自对应的待处理数据;按照预设的存储字段将每种数据类型各自对应的待处理数据存储至HBase数据库的临时表中;确定每种存储字段在临时表中各自对应的从键ID和临时表对应的主键ID之间的关联关系数据;将关联关系数据导入到图数据库中,得到多级关联关系的威胁情报关系数据。本申请能够避免了在亿级数据表里对不同数据类型中重复的数据进行去重和汇总关键字段,提高了数据的查找效率;以及利用图数据库统计分析每种存储字段的详细元素信息,提高数据统计效率。
技术领域
本申请涉及网络安全技术领域,具体而言,涉及一种数据分析方法、装置、设备及存储介质。
背景技术
随着网络技术的飞速发展,各行各业都引进了大量网络技术以提高生产力,随之而来的便是网络信息安全问题,在网络信息安全态势日趋复杂的情况下,威胁情报驱动的网络信息安全动态防御成为了业界关注的焦点,威胁情报具有数据内容丰富、准确性高、实时性强的特点,往往能反映出整个攻击事件的攻击链,因此具有极高的应用与分析价值。
根据威胁情报来源划分,有基于安全设备拦截信息、基于沙盒执行、基于蜜罐技术和基于文本数据等技术研究,相比其他威胁数据,文本数据的威胁情报数据由安全研究人员撰写,通过爬虫等方式获取,并将获取的上亿级数据存放在一张数据表中,由于数据表中的数据包含多种类型,而这些数据又不是以主键的形式存储,如果分析统计这些不同类型的威胁情报文本数据,极大影响查询效率和统计分析效率。
发明内容
有鉴于此,本申请实施例提供了一种数据分析方法,采用HBase数据库对不同数据类型的数据,按照存储字段存储在临时表中,避免了在亿级数据表里对不同数据类型中重复的数据进行去重和汇总关键字段,提高了数据的查找效率;以及利用图数据库根据每种数据类型,统计分析每种存储字段的详细元素信息,提高数据统计效率。
第一方面,本申请实施例提供了一种数据分析方法,所述方法包括:
获取威胁情报文本数据,其中,威胁情报文本数据指利用应用系统中的软件安全漏洞攻击、入侵他人计算机的数据;
按照预设的数据类型将所述威胁情报文本数据进行分类处理,并对每种数据类型中的数据进行去重处理,得到每种数据类型各自对应的待处理数据;
按照预设的存储字段将每种数据类型各自对应的待处理数据存储至HBase数据库的临时表中;
确定每种存储字段在临时表中各自对应的从键ID和HBase数据库的临时表对应的主键ID,以及确定每种存储字段在临时表中各自对应的从键ID和所述临时表对应的主键ID之间的关联关系数据;
将所述关联关系数据导入到图数据库中,得到多级关联关系的威胁情报关系数据;
对所述威胁情报关系数据进行查找统计处理,确定每种存储字段各自对应的多级关联关系的统计结果。
结合第一方面,本申请实施例提供了第一方面的第一种可能的实施方式,其中,获取威胁情报文本数据,包括:
根据爬虫程序从互联网中获取开源的威胁情报文本数据,并将获取到的威胁情报文本数据保存在HBase数据库中。
结合第一方面的第一种可能的实施方式,本申请实施例提供了第一方面的第二种可能的实施方式,其中,按照预设的数据类型将所述威胁情报文本数据进行分类处理,并对每种数据类型中的数据进行去重处理,得到每种数据类型各自对应的待处理数据,包括:
按照IP地址数据、域名数据、样本数据和Url数据将所述威胁情报文本数据进行分类处理,其中,所述预设的数据类型包含:IP地址数据、域名数据、样本数据、Url数据;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于安徽华云安科技有限公司,未经安徽华云安科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210060977.7/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置