[发明专利]一种基于公司内部日志的安全可视化分析系统在审

专利信息
申请号: 201810805034.6 申请日: 2018-07-20
公开(公告)号: CN109299044A 公开(公告)日: 2019-02-01
发明(设计)人: 徐志江;饶晨;张昱;华惊宇;卢为党 申请(专利权)人: 浙江工业大学
主分类号: G06F16/17 分类号: G06F16/17;G06F16/182;G06F16/215;G06F16/28
代理公司: 杭州斯可睿专利事务所有限公司 33241 代理人: 王利强
地址: 310014 浙江省*** 国省代码: 浙江;33
权利要求书: 查看更多 说明书: 查看更多
摘要: 一种在大数据场景下基于公司内部安全日志的安全可视化分析系统,基于内部网络用户行为的角度,以可视化的形式进行内部网络安全威胁事件的挖掘,并基于内部员工网络行为数据以多种可视化视图的形式展现,能够使员工的用户行为信息得以较好展现;所述安全可视化分析系统分为5个层级:数据清洗层、数据存储层、数据处理层、数据传输层以及数据可视化层。本发明能够使安全维护人员更直观、有效的发现内部用户行为异常情况。
搜索关键词: 可视化分析系统 可视化 日志 安全 内部网络安全 内部网络用户 网络行为数据 用户行为信息 数据处理层 数据传输层 数据存储层 数据可视化 内部安全 内部用户 数据清洗 行为异常 大数据 员工 层级 直观 场景 挖掘 威胁 发现 维护
【主权项】:
1.一种在大数据场景下基于公司内部安全日志的安全可视化分析系统,其特征在于,基于内部网络用户行为的角度,以可视化的形式进行内部网络安全威胁事件的挖掘,并基于内部员工网络行为数据以多种可视化视图的形式展现,能够使员工的用户行为信息得以较好展现;所述安全可视化分析系统分为5个层级:数据清洗层、数据存储层、数据处理层、数据传输层以及数据可视化层;所述数据清洗层,用于将原始的内部安全日志通过Hadoop的API接口的形式,以天为单位存入Hadoop的分布式系统HDFS中相应的文件夹,文件夹的名称为日期;编写相应的MapReduce程序,对原始内部安全日志进行数据清洗,包括邮件日志数据拆分、TCP流量日志缺省值标注以及去重;数据清洗完后,将处理后的文件同样存储在HDFS中;所述数据存储层,用于存放不同种类的内部安全日志数据,数据存储层采用MySQL数据库和ElasticSearch实时搜索引擎,满足不同的功能需求,其中MySQL满足基于IP和端口的聚合分析,ElasticSearch满足大数据场景下对于不同维度精确查找的秒级响应需求;所述数据处理层,用于针对不同IP、端口和时间段,统计出相应的流量、端口调用频次数据,从而进一步的得出部门、时间段、IP段的统计特性,将处理好的数据存储在MySQL数据库中;所述数据传输层,用于针对清洗后的内部安全日志数据,采用Sqoop工具,将HDFS中的数据传输到MySQL数据库当中,其中相应的数据表和字段类型需要在数据存储层实现定义好;所述数据可视化层,用于针对HDFS中所处理好的员工IP的相关内部网络安全数据,基于内部网络数据的特性信息,进行用户行为的可视化分析,基于用户行为画像的可视化模块,进行相同部门员工之间工作模式的对比,从而可以直观地观察出员工之间个体行为上的差异;基于服务器登录日志、上下班打卡日志和TCP流量日志而开发的基于散点图的可视分析模块,此模块能有效地辨别出服务器登录异常信息等网络安全异常行为。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浙江工业大学,未经浙江工业大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201810805034.6/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top