電力安全管理類軟件技術(shù)發(fā)展趨勢
網(wǎng)絡(luò)時代的企業(yè)對數(shù)字信息的依賴程度逐步加深,IT資源對業(yè)務(wù)的價值和重要性會隨著企業(yè)的成長發(fā)生較快的改變;信息化時代給社會生產(chǎn)生活方式帶來巨大變革,網(wǎng)絡(luò)安全問題也日趨嚴(yán)重。同時,面對各類攻擊的肆虐,
對于基本的日志,根據(jù)審計的需要進(jìn)行完全存儲或者部分存儲,通過非數(shù)據(jù)庫的存儲方式,加大壓縮力度,通過加密處理可以將相關(guān)數(shù)據(jù)備份到低廉的云端。
對于少量的安全事件,一方面使用各種分析引擎,對事件進(jìn)行分析,另一方面通過傳統(tǒng)數(shù)據(jù)庫及NoSQL等存儲手段,提高查詢,分析的速度。
3.3分析引擎分層處理
分析引擎的往往是安全平臺發(fā)現(xiàn)問題的瓶頸,實時性,高效性,決定了安全管理平臺的性價比。在實際分析過程中發(fā)現(xiàn),很多攻擊通過日志特征很容易就發(fā)現(xiàn)了,例如日志數(shù)據(jù)增加異常,日志里面的行長得異常,沒有日志數(shù)據(jù)(或日志數(shù)據(jù)減少異常),而這些并不需要關(guān)聯(lián)分析來發(fā)現(xiàn)。正如海量數(shù)據(jù)的分層存儲,安全事件的分層分析是分析引擎的發(fā)展趨勢。
對于實時事件分析主要分為基礎(chǔ)層分析和研究層分析:
基礎(chǔ)層分析:在這一層完成日志到事件的轉(zhuǎn)變,包括
關(guān)鍵日志識別,從普通的背景事件中識別關(guān)鍵事件(事件識別與分類必須完備),通過常用技術(shù)手段是數(shù)據(jù)歸并、過濾;
初步異常事件發(fā)現(xiàn),通過基礎(chǔ)分析引擎的應(yīng)用,包括特征匹配分析,統(tǒng)計閥值分析,將分析的安全事件結(jié)果

責(zé)任編輯:葉雨田
免責(zé)聲明:本文僅代表作者個人觀點,與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。
我要收藏
個贊
-
發(fā)電電力輔助服務(wù)營銷決策模型
2019-06-24電力輔助服務(wù)營銷 -
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會保電進(jìn)行時丨陜西電力部署6項重點任務(wù)
-
發(fā)電電力輔助服務(wù)營銷決策模型
2019-06-24電力輔助服務(wù)營銷 -
繞過安卓SSL驗證證書的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)
-
Windows 10首發(fā) 四大安全提升
-
超級安卓漏洞 “寄生獸”影響數(shù)千萬手機(jī)應(yīng)用
-
航空公司首出現(xiàn)操作系統(tǒng)被黑
2015-06-23航空公司