【摘 要】
:
近年来,互联网技术飞速发展,给人们的生产生活带来巨大便利,但也面临着较大的安全问题。当前各种网络安全防御技术不断涌现,日志分析技术已经成为主动安全防御体系的重要组成部分,主要通过对操作系统、应用程序、设备和安全产品产生的日志数据进行分析和关联,进而发掘高级复杂的安全攻击事件。目前业内有很多优秀的日志分析工具,例如Loggly、Sumo Logic、Splunk等,但它们存在着功能单一、性能低、不具
论文部分内容阅读
近年来,互联网技术飞速发展,给人们的生产生活带来巨大便利,但也面临着较大的安全问题。当前各种网络安全防御技术不断涌现,日志分析技术已经成为主动安全防御体系的重要组成部分,主要通过对操作系统、应用程序、设备和安全产品产生的日志数据进行分析和关联,进而发掘高级复杂的安全攻击事件。目前业内有很多优秀的日志分析工具,例如Loggly、Sumo Logic、Splunk等,但它们存在着功能单一、性能低、不具备可视化界面等问题,ELK作为开源日志分析工具,能够高效地对日志进行采集、存储、分析和可视化展示,受到研究人员的极大关注。但是ELK在日志预处理、数据倾斜规避、日志分析能力等方面还存在很大的提升空间,因此本文结合Spark在大数据处理方面的优势,同时重点研究数据倾斜导致性能影响等方面问题的解决方法,设计了一种结合ELK和Spark进行日志分析的实现框架,并提出一种基于后缀键值离散重分区计算的性能优化算法的解决方案。本文主要工作如下:(1)提出了一种基于后缀键值离散重分区计算的性能优化算法。算法首先根据数据量信息构建键值频次分布图,并基于方差和平均绝对偏差的数据模型对数据倾斜率进行定义;然后对数据量不均衡键值添加随机后缀;其次基于离散重分区算法分散集中计算的任务;最后实现计算任务量分配的均匀化。通过实验验证,该方案能够有效的对任务进行均匀分区并提高日志分析工具作业执行的性能。(2)提出了一种基于混合阈值会话识别的数据预处理方法。数据预处理方法分为三步,数据清洗、用户识别和会话识别。首先对日志数据进行完备性检查;其次根据IP地址、ID和网络拓扑结构识别用户;最后基于混合阈值会话识别算法对每个集合进行会话识别,该算法基于会话时长和访问间隔阈值定义了滑动会话时长阈值,以阈值判定用户是否开始新的会话。(3)设计并开发了一套基于ELK的安全日志分析工具。首先对工具整体的功能性和非功能性需求进行分析;其次对架构进行规划和设计;最后基于ELK技术栈、Spark大数据处理框架和RabbitMQ消息队列,设计并实现各模块。(4)针对基于ELK的安全日志分析工具相关功能进行测试验证。实验结果表明,工具能够正确的采集、分析、存储日志,并提供日志查询、展示功能。同时检测到异常日志时能够以告警信息的形式发送给系统工作人员,为其提供日志可视化视图快速定位原因。经过优化后的工具,索引延迟在10毫秒以内,CPU使用率在50%以下,执行效率增加近50%,具有一定的应用参考价值。
其他文献
目的:《太平惠民和剂局方》(以下简称《局方》)是我国历史上第一部由政府编撰的成药药典,书中许多方剂至今仍被广泛应用于临床。本课题主要采用文献研究方法探究《局方》一书的方剂来源与经方应用情况,以期从方剂来源角度认识《局方》所载方剂、明确《局方》选方特色,并通过对《局方》中的经方应用情况进行整理、总结和分析,为当今中医临床工作者应用经方提供参考。方法:本课题以《局方》为研究对象,并主要采用了文献研究法
移动通信和Wi Fi网络的广泛覆盖,极大地促进了以智能手机为代表的移动终端的发展。当前,智能手机以直观的用户界面、高效的处理能力以及丰富多彩的应用,给人们的生活带来了巨大的便利。但与此同时,设备内存储的大量私人和敏感数据也使它成为攻击者的首要目标。由于传统的智能手机攻击方法主要是基于与用户交互的方式来实现的,它会随着相应异常行为检测方法的提出而失去效果,从而降低用户的安全防范意识。因此,研究一种新
白菜是一种在我国大部分地区广泛种植的主要蔬菜。随着市场需求量的增加和白菜种植面积的增长,传统的人工收获方式劳动强度大、机械化程度低下,已经不能满足新时代的发展需求。为了减轻人力劳动强度,提高白菜收获的机械化程度,本文从调查白菜种植农艺和白菜外形特征出发,结合人工收获的方法,确定了白菜机械化收获的技术路线。在分析了有关研究的基础上,对白菜收获机进行了设计研究。研究内容与相关结论如下:(1)确定了白菜
介绍大汶河流域及站点概况,2020年度雨水情及水文测验情况。采用均方差法或P-Ⅲ频率曲线法对降水量及水资源量进行分析,2020年是丰水年,降水量接近10年一遇;年度地表水资源量
城市风险管理规划目前在我国还比较少,一般的发改委编制的五年计划中会包含城市风险管理的研究专题,但是一般内容较为传统,并且具体的操作性不是很强。虽然目前我国还没有较
辽梅杏为辽西地区乡土树种,花为重瓣粉色花,花形似梅,且花色艳丽,具有极高的观赏价值,可作为园林绿化的优良观赏树种。本文通过对辽梅杏物候期和表型性状观测,研究辽梅杏群体变异;开展辽梅杏授粉方式、花粉生活力和杂交育种等研究,研究辽梅杏有性生殖过程;开展辽梅杏不同种子处理播种育苗和嫁接技术研究,解决辽梅杏有性和无性繁殖技术问题,为辽梅杏选种、育种和繁殖打下理论基础,也为北方园林提供新的植物材料,将产生重
竖井贯流泵装置是介于灯泡贯流泵装置和轴伸贯流泵装置之间的一种新型特低扬程泵站结构型式[10],近年来在调水工程和农田水利中排灌结合的双向泵站得到了广泛的应用。双向竖井贯流泵装置一般由竖井流道、叶轮、导叶、直管流道等部分组成,通常采用竖井前置的形式,并利用S翼型叶轮来实现泵站的双向抽水。数值模拟及模型试验表明其正向运行效率比普通单向轴流泵低5%~7%,反向运行效率在58%~60%。随着国家节能减排要
本文提出了一种锥形模式耦合器,可以高效地在THz金属波导与THz波导芯片之间实现基模模式耦合。利用锥形耦合器将矩形介质波导的基模模式耦合到亚波长厚度介质波导中,再进一步
醉驾问题自入罪以来就受到较大的关注,入罪近10年来问题愈发凸显。法律中关于犯罪轻微的醉驾行为的认定标准较为模糊,导致实务当中各地评判标准不一,地方判决之间大相径庭。因此,针对解决如何细化认定轻微醉驾行为的标准问题显得尤为重要。对一些无需适用刑罚的醉驾行为找到合适的出罪路径成为当下迫在眉睫的任务。综上,本文主要从以下几个部分进行研究:第一部分中,笔者分析了关于醉驾入刑的原因,一方面,醉驾入刑属于我国
从国家进行改革开放以来,我国总体经济实现了飞跃式的发展,国民人均生产总值得到了巨大的提升,金融业的发展也给人们的生活带来了不可忽视的作用。股权质押行为作为金融市场快速融资的方式之一,在帮助股东保留控制权的前提下实现了融资便捷性,但是由此引发的一系列金融风险问题不容忽略。当股价波动过大,可能会触发股价崩盘,股价甚至会跌至警戒线或平仓线。此时,如果控股股东不能及时补仓、追加质押物或提前赎回质押股票,质