一种多源异构监测数据的标准化采集系统

    公开(公告)号:CN109542011B

    公开(公告)日:2021-10-22

    申请号:CN201811476803.9

    申请日:2018-12-05

    IPC分类号: G05B19/042

    摘要: 本发明公开了一种多源异构监测数据的标准化采集系统,包括用于接受外界信息并进行存储和处理的业务主机模块、用于对数据进行采集的采集探针模块,所述业务主机模块包括Server端模块和主机信息数据模块,所述采集探针模块包括业务层模块、框架层模块、底层基础库模块、应用程序管理模块和监控模块,所述业务层模块包括插件1模块、插件2模块和脚本任务模块。本发明能对原始数据进行全面高效的采集,并能原始数据进行预处理,借助大数据分析技术和海量数据支撑,实现对隐藏异常的监测,有助于完善信息安全监控体系,提升网络综合防护能力和风险处置效率,且数据采集过程中完全不影响操作系统。

    一种应用于信息安全领域的大数据分析方法

    公开(公告)号:CN109660526A

    公开(公告)日:2019-04-19

    申请号:CN201811476794.3

    申请日:2018-12-05

    IPC分类号: H04L29/06

    摘要: 本发明公开了一种应用于信息安全领域的大数据分析方法,包括以下步骤:S1:在业务主机上安装1个轻量级采集探针,通过采集探针深度采集主机的数据信息;S2:采集探针通过执行脚本进行原始数据采集,采集的原始数据缓存到本地数据库的Table表中并加入数据预处理队列;S3:预处理的数据通过私有加密协议进行加密传输,进行数据存储;S4:从底层的安全数据中心部分抽取相关数据进行安全分析。本发明通过对大数据分析方法进行资产分析、纵向分析、横向分析、风险分析及入侵分析,方便清晰展现完整的系统内部运行轨迹,能够优化知识库并进行网络可视化展现,方便对攻击路径进行历史回放,回溯分析黑客攻击全过程,能够进行快速分析,进一步提高了数据的安全性。

    一种多源异构监测数据的标准化采集系统

    公开(公告)号:CN109542011A

    公开(公告)日:2019-03-29

    申请号:CN201811476803.9

    申请日:2018-12-05

    IPC分类号: G05B19/042

    摘要: 本发明公开了一种多源异构监测数据的标准化采集系统,包括用于接受外界信息并进行存储和处理的业务主机模块、用于对数据进行采集的采集探针模块,所述业务主机模块包括Server端模块和主机信息数据模块,所述采集探针模块包括业务层模块、框架层模块、底层基础库模块、应用程序管理模块和监控模块,所述业务层模块包括插件1模块、插件2模块和脚本任务模块。本发明能对原始数据进行全面高效的采集,并能原始数据进行预处理,借助大数据分析技术和海量数据支撑,实现对隐藏异常的监测,有助于完善信息安全监控体系,提升网络综合防护能力和风险处置效率,且数据采集过程中完全不影响操作系统。