国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

日志里的乾坤
——銳捷網(wǎng)絡RG-BDS大數(shù)據(jù)安全平臺正式問世

2016-03-13 14:02:53
網(wǎng)絡安全和信息化 2016年12期
關鍵詞:工單海量日志

面對日益復雜的網(wǎng)絡安全環(huán)境,在安全設備的實際部署中,很多用戶并沒有真正地發(fā)揮出安全設備應有的價值。面對海量的安全日志,如何精準的發(fā)現(xiàn)問題所在始終是個難點,其原因在于缺乏好的工具對安全日志進行充分挖掘與利用。銳捷網(wǎng)絡RG-BDS大數(shù)據(jù)安全平臺采用了整體結構和精準的大數(shù)據(jù)分析模型,將用戶的高危風險準確、實時、直觀的呈現(xiàn)出來。

銳捷在面對海量的安全日志處理問題上是如何做的?據(jù)蔡錚鳴介紹,銳捷大數(shù)據(jù)安全平臺RG-BDS整體架構包括了安全管理對象、事件采集、專項管理、大數(shù)據(jù)分析、業(yè)務功能和綜合展現(xiàn),共計“六層模型”。另外,RG-BDS大數(shù)據(jù)安全平臺通過智能的“四步法則”。

第一,收集并標準化海量數(shù)據(jù),構建安全大數(shù)據(jù)倉庫;

第二,日志、資產(chǎn)、漏洞關聯(lián)分析,直擊要害問題。在平臺內部內置了很多分析模型,可以涵蓋大部分主要的安全風險定位。分析之后準確地把關鍵問題提取出來;

第三,工單系統(tǒng)+知識庫,實現(xiàn)閉環(huán)安全管理。對工單系統(tǒng)處理過程進行監(jiān)控,監(jiān)控之后還要進行復查,把安全績效的成績提供出來;

第四,量化呈現(xiàn)安全業(yè)績,實時跟蹤安全態(tài)勢。在主界面中,通過安全的綜合評分,包括重要性、風險度、可靠性、接入日志數(shù)量、漏洞和機械的安全要素等綜合起來,給整網(wǎng)打一個分數(shù),讓用戶清晰地知道自己的問題出在哪里。最終達成掌握安全態(tài)勢和量化展示安全工作業(yè)績的管理目標。

例如,一個典型的案例過程是首先通過IDS告警日志分析出是針對X漏洞的攻擊,目標包含A的網(wǎng)段;通過交換機日志分析出A主機連接交換機端口流量異常;通過主機漏掃數(shù)據(jù)掃描出A主機發(fā)現(xiàn)X漏洞;然后查看業(yè)務系統(tǒng)日志,發(fā)現(xiàn)A主機業(yè)務系統(tǒng)訪問異常,少量用戶異常中斷鏈接;最后通過關聯(lián)分析結論,高危告警,A主機的X漏洞在被攻擊,從而成功發(fā)現(xiàn)并確定攻擊源。

通過以上分析過程在短時間內即可鎖定攻擊源,解決安全威脅。

猜你喜歡
工單海量日志
一種傅里葉域海量數(shù)據(jù)高速譜聚類方法
基于量化考核的基層班組管理系統(tǒng)的設計與應用
電子測試(2022年7期)2022-04-22 00:13:16
一名老黨員的工作日志
華人時刊(2021年13期)2021-11-27 09:19:02
基于transformer的工單智能判責方法研究
高技術通訊(2021年6期)2021-07-28 07:39:20
扶貧日志
心聲歌刊(2020年4期)2020-09-07 06:37:14
海量快遞垃圾正在“圍城”——“綠色快遞”勢在必行
當代陜西(2019年14期)2019-08-26 09:42:00
游學日志
基于HANA的工單備件采購聯(lián)合報表的研究與實現(xiàn)
中國核電(2017年1期)2017-05-17 06:09:55
一個圖形所蘊含的“海量”巧題
電力95598熱線全業(yè)務集中后的工單預警機制
潞城市| 岗巴县| 巴林左旗| 遵义县| 常德市| 盐边县| 肥西县| 女性| 宜章县| 延边| 垣曲县| 洪江市| 凯里市| 大姚县| 娱乐| 韩城市| 巨鹿县| 新疆| 海林市| 泉州市| 北宁市| 黑龙江省| 东港市| 白银市| 宜川县| 德州市| 枣强县| 韩城市| 绥宁县| 郯城县| 潞西市| 无为县| 庆城县| 赣榆县| 平原县| 汕尾市| 临西县| 深泽县| 岫岩| 云南省| 西平县|