【技術實現步驟摘要】
本申請涉及數據安全
,特別是涉及一種安全數據分析系統。
技術介紹
企業定期收集TB(Terabyte,太字節)級的信息安全數據(如,網絡事件、軟件應用程序事件,以及人員活動事件),用來作合規性、事后取證分析、預警等企業事務操作。隨著企業啟用的事件記錄源越來越多,雇用的員工越來越多,部署的設備越來越多,運行的軟件越來越多,信息安全數據還會繼續增長。在現有的信息安全分析處理中,通常使用特定分析軟件,或安全分析人員自己編寫的臨時的,零散的處理腳本進行分析處理。但是目前的分析軟件使用自身提供的存儲載體來存儲數據,造成數據孤島問題,如ossec(一個開源的多平臺的入侵檢測系統)的數據默認只能存mysql(一個關系型數據庫管理系統);而安全分析人員自己編寫的臨時/零散的處理腳本,往往無法應對大規模數據,產生誤報,預警延遲等問題,甚至是根本無法處理完這些數據,因此安全功效得不到保證。隨著企業向云架構遷移,并且收集的數據越來越多,所以適時需要一種新的安全數據分析的裝置來解決這樣的問題。
技術實現思路
鑒于上述問題,提出了本申請實施例以便提供一種克服上述問題或者至少部分地解決上述問題的一種安全數據分析系統。為了解決上述問題,本申請實施例公開了一種安全數據分析系統,包括:Flume日志數據收集模塊,用于獲取日志數據,對所述日志數據進行預處理,以及將經過初步處理的日志數據發送到Kafka日志數據分發集 ...
【技術保護點】
一種安全數據分析系統,其特征在于,包括:Flume日志數據收集模塊,用于獲取日志數據,對所述日志數據進行預處理,以及將經過初步處理的日志數據發送到Kafka日志數據分發集群;Kafka日志數據分發集群,用于接收所述Flume日志數據收集模塊發送的日志數據,將所述日志數據發送至Storm日志數據分析集群,以及匹配所述Flume日志數據收集模塊與所述Storm日志數據分析集群之間的數據處理速度;Storm日志數據分析集群,用于接收所述Kafka日志數據分發集群發送的日志數據,對所述日志數據進行安全分析處理,以及將經安全分析處理之后得到的安全分析數據發送至Elasticsearch數據存儲與使用集群;Elasticsearch數據存儲與使用集群,用于存儲所述經安全分析處理之后得到的安全分析數據,以及提供對所述安全分析數據的查詢功能。
【技術特征摘要】
1.一種安全數據分析系統,其特征在于,包括:
Flume日志數據收集模塊,用于獲取日志數據,對所述日志數據進行預
處理,以及將經過初步處理的日志數據發送到Kafka日志數據分發集群;
Kafka日志數據分發集群,用于接收所述Flume日志數據收集模塊發送
的日志數據,將所述日志數據發送至Storm日志數據分析集群,以及匹配所
述Flume日志數據收集模塊與所述Storm日志數據分析集群之間的數據處理
速度;
Storm日志數據分析集群,用于接收所述Kafka日志數據分發集群發送
的日志數據,對所述日志數據進行安全分析處理,以及將經安全分析處理之
后得到的安全分析數據發送至Elasticsearch數據存儲與使用集群;
Elasticsearch數據存儲與使用集群,用于存儲所述經安全分析處理之后
得到的安全分析數據,以及提供對所述安全分析數據的查詢功能。
2.根據權利要求1所述的系統,其特征在于,所述Flume日志數據收
集模塊包括:
Source日志獲取子模塊,用于獲取日志數據;
Sink輸出子模塊,用于輸出日志數據;
多個Channel解耦子模塊,用于匹配所述Source日志獲取子模塊的日
志數據獲取速度與所述Sink輸出子模塊的日志數據輸出速度。
3.根據權利要求2所述的系統,其特征在于,所述日志數據包括:
Ossec日志數據、Syslog日志數據;所述Flume日志數據收集模塊包括:
Ossec日志數據預處理子模塊,用于對Ossec日志數據中進行合并處
理;
Syslog日志數據預處理子模塊,用于對Syslog日志數據進行分類,
將分類后的數據分發到不同的Channel解耦子模塊中。
4.根據權利要求3所述的系統,其特征在于,所述Flume日志數據
收集模塊還進一步包括:
通道監控子模塊,用于監控所述多個Channel解耦子模塊是否堵塞,
當某一Channel解耦子模塊堵塞時調整所述Source日志獲取子模塊向堵
\t塞的Channel解耦子模塊寫入日志數據的速度。
5.根據權利要求1或2或3或4所述的系統,其特征在于,所述Kafka
日志數據分發集群包括:
多個Topic主題模塊,用于分發不同分類的日志數據;
所述Topic主題模塊進一步包括:
多個Partition分區子模塊,用...
【專利技術屬性】
技術研發人員:王穎慧,
申請(專利權)人:北京奇藝世紀科技有限公司,
類型:發明
國別省市:北京;11
還沒有人留言評論。發表了對其他瀏覽者有用的留言會獲得科技券。