[发明专利]一种基于大数据的实时网络异常行为检测系统及方法有效

专利信息
申请号: 201810079555.8 申请日: 2018-01-26
公开(公告)号: CN108040074B 公开(公告)日: 2020-07-31
发明(设计)人: 高英;靳亚洽;刘煜;李若鹏 申请(专利权)人: 华南理工大学
主分类号: H04L29/06 分类号: H04L29/06;G06K9/62;G06N20/00
代理公司: 重庆中之信知识产权代理事务所(普通合伙) 50213 代理人: 涂强
地址: 510630*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明公开了一种基于大数据的实时网络异常行为检测系统,包括流量采集层、数据管道层、实时计算层、数据存储层、数据分析层以及应用层;所述流量采集层,包括采集装置;所述数据管道层,包括采用分布式消息系统的数据管道服务模块;所述实时计算层,包括流式计算模块;所述数据存储层,包括分布式文件服务模块、分布式数据库模块以及检索服务模块;所述数据分析层,包括模型训练模块、实时检测模块;所述应用层,包括可视化告警模块。还公开了一种一种基于大数据的实时网络异常行为检测方法。本发明数据采集效率高,数据传输稳定可靠,能够对高级持续性威胁进行高效检测和分析,可溯源取证,方便分析人员检索,模型训练效率高,误报率低。
搜索关键词: 一种 基于 数据 实时 网络 异常 行为 检测 系统 方法
【主权项】:
1.一种基于大数据的实时网络异常行为检测系统,其特征在于:包括流量采集层、数据管道层、实时计算层、数据存储层、数据分析层以及应用层;所述流量采集层,包括对数据源进行流量采集的采集装置,所述采集装置提供流量采集服务,包括数据包捕获服务、数据包解析服务、本地落盘服务、数据特征提取服务、数据流序列化服务以及数据发送服务;所述采集装置通过数据包捕获服务捕获数据包,之后将采集的数据进行预处理,之后通过数据发送服务将经过预处理的数据传送到数据管道层,还通过本地落盘服务将原始数据包保存到数据存储层的分布式文件服务模块中;所述预处理中通过数据包解析服务给每个数据包打上唯一标签,通过数据特征提取服务对数据进行特征提取,通过数据流序列化服务处理成统一的二进制格式;所述数据管道层,包括数据管道服务模块,所述数据管道服务模块采用分布式消息系统;所述数据管道服务模块将经过预处理的数据放入分布式消息系统中以供实时计算层获取;所述实时计算层,包括流式计算模块,所述流式计算模块提供流式计算服务,所述流式计算服务包括特征反序列化与切割服务、特征统计分析服务以及特征入库服务;所述流式计算模块从数据管道层获取经过预处理的数据,通过特征反序列化与切割服务获得基础特征,通过特征统计分析服务获得统计特征,再将所述统计特征和协议特征追加到所述基础特征中形成总的特征,并通过特征入库服务将所述总的特征保存到所述数据存储层的分布式数据库模块中;所述实时计算层还将所述数据包的唯一标签与原始数据包存储路径的映射关系保存到数据存储层的分布式数据库模块中;所述数据存储层,包括分布式文件服务模块、分布式数据库模块以及检索服务模块;所述分布式文件服务模块,用于保存原始数据包;所述分布式数据库模块,用于保存实时计算层计算出来的总的特征,以及经过预处理后的数据包的唯一标签与原始数据包存储路径的映射关系;所述检索服务模块,用于存储计算结果数据,以及快速检索所述计算结果数据供应用层进行展示;所述数据分析层,包括模型训练模块、实时检测模块;所述模型训练模块,以所述分布式数据库模块中的特征作为输入通过机器学习来训练用于识别带有攻击行为的流量的模型;所述实时检测模块,将从实时计算层计算出来的特征通过模型训练模块中训练好的模型来进行检测,当检测出可疑流量时,所述数据分析层将可疑流量保存到检索服务模块中;所述应用层,包括可视化告警模块,所述可视化告警模块对保存在检索服务模块中的可疑流量进行展示和告警。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华南理工大学,未经华南理工大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201810079555.8/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top