新一代日志分析系统为企业运维减负

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:ylfxg
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  伴随着大数据时代的到来,启明星辰于2015年12月25日正式对外发布了面向企业级客户、融合大数据技术的泰合新一代日志分析与审计平台(以下简称TSOC-SA3),以满足需要分析天量安全日志的政企客户的需求。该平台结合当前主流的大数据技术,并采用具有自主知识产权的分布式非关系型数据库(CupidDB)技术,有效处理日志大数据问题,开启安全管理的SOC3.0时代。
  TSOC-SA3基于分布式节点计算机制,使用自主知识产权的非关系型数据库CupidDB,具有高可靠性的分布式、全文索引、实时格式化数据搜索和原始数据关键字搜索等功能。系统融合多种信息安全技术和管理理念,充分实现组织、管理、技术三个体系的合理调配,帮助用户进行基于日志的综合审计和日志全生命周期管理,从而最大化地保障网络、主机和应用系统安全机制的有效性。
  融合大数据技术的日志管理技术架构
  系统采用了国内领先的高性能日志采集范式化技术、大数据分布式存储与索引、流式集中事件及情境关联分析,从产品技术架构的层面,进行了系统性的设计,使系统真正成为一款能够支撑持续海量日志管理的系统。
  第一,日志采集层面使用了异步通信、高速缓存、日志范式化流水线和消息中间件技术,对海量异构日志进行持续不断高速的采集,使用户能够采集并预处理网络中大规模审计对象的日志。
  第二,日志存储方面,针对大数据日志,系统采用了具有自主知识产权的分布式非关系型数据库CupidDB从根本上消除了使用传统关系型数据库的日志审计系统的性能瓶颈,弥补了数据存储、数据索引、数据搜索和数据备份的不足,使日志审计系统真正迈向了大数据时代。对数据进行分片和副本,将分片和副本保存在不同的分布式节点上,同时对数据进行全文索引,通过分布式节点的增加实现对TB/PB级日志数据的保存,并可将数据以文件系统方式保存在各节点上,实现了存储和分析的水平弹性扩展,满足用户存储长期日志数据的要求。
  第三,日志分析层面包括实时流式分析、交互式分析、全文检索、历史数据回放、批处理分析等多种先进技术。
  第四,流式分析采用内存实时计算、复杂事件处理(Complex Event Process,CEP)技术结合日志相关的各类情境数据进行实时监控和关联分析,帮助用户及时发现安全异常,快速关联出安全隐患。
  第五,历史数据回放提供了历史数据检测的功能,方便安全审计员对保存在系统中的海量数据进行回放,通过高速回放技术为用户重现历史安全场景。
  第六,批处理分析使用了数据抽取、数据聚合等技术,能够对TB级日志快速生成报表,满足安全审计员生成各类安全日报、周报和月报等需求。
  灵活强大的交互式查询
  系统使用了大数据交互式查询技术,满足安全审计员的日常工作需要。安全审计员可以通过自定义的仪表盘同日志审计所存储的所有日志进行交互,实时查询数据,查询时间缩短到秒级。系统支持任意嵌套查询,并可随意回退,通过仪表板可视化处理数据,真正做到所见即所查。系统可将查询条件保存为策略,支持策略的导入导出,供后期使用,为安全审计员工作提供便利。安全审计员通过仪表板可任意选择需要显示的字段和信息,并可对查询结果随时进行统计分析、可视化分析,包括地理定位、多维分析、TopN分析,支持关键字和正则表达式的全文检索。系统的交互式分析功能为安全审计和分析人员在进行安全事件调查和威胁分析时提供了一个强有力的武器。
  混合式检索技术
  系统提供混合检索技术,其特点就是不仅提供了基于范式化后的格式数据内容的实时关联分析和统计报表,同时还提供强大的全文搜索功能。混合式检索技术包括通过对范化后的字段值进行全部日志记录的搜索,其功能基本等同于传统关系库中的SQL查询,查询出包含搜索值的所有的日志记录,并分行显示。同时,系统支持全文检索技术,它不局限于几种或几十种固定的字段,不需要指定数据的格式,可以结合时间与关键词进行搜索,实时展现搜索结果,并对关键字进行高亮显示。全文检索在使用上就和Google一样直观易用,用户可以输入关键词或正则表达式进行任意搜索,提供即时的在线查询。混合式检索技术使系统在事件检索上做到了灵活与高效。
  威胁情报采集与利用
  随着信息技术的不断发展和应用,攻击变得越来越隐蔽和难以发现,诸如APT之类的攻击很难被发现和防止,层出不穷的数据泄露事件和攻击对组织的声誉和财产乃至国家安全造成了十分恶劣的影响。大多数组织没有足够的人员、时间、资金和精力来应对威胁。因此,威胁情报在频繁受到攻击的高风险的重点行业大型企业和政府事业单位中,将会明显提升关联分析的准确性和目标性,帮助组织有效发现隐藏的威胁。
  因此,系统集成了威胁情报的功能,可提供通过导入或者主动自动抓取的方式获取内外部相关威胁情报信息并利用于关联分析和实时监测。用户可根据自己的需要和行业特点通过系统从公开的网络威胁情报源和自己的情报来源获取情报并将其保存入系统威胁情报库,针对安全事件进行关联分析,帮助安全管理人员弥补传统安全防护体系架构针对APT等新兴攻击应对乏力的缺陷。
  合规管理与分析
  系统不仅是一个检测外部入侵攻击的高级分析工具,还是一个基于日志进行合规审计的强有力工具。考虑国家制定的信息系统等级保护制度对用户网络安全建设的重要性,系统为了帮助用户更好完成等级保护建设,内置等级保护自查功能。该功能包含等保定级、等保备案、等保测评、历史回查、评分归档和完整的等级保护调查模板等,并以可视化方式帮助用户及时了解全网等级保护建设情况。
  此外,系统还基于等保、PCI、27001、SOX等合规性要求内置了大量合规分析场景,用户可以通过丰富的合规分析策略对全网的安全事件进行全方位、多视角、大跨度、细粒度的实时监测、分析、查询、调查、追溯,动态了解系统的合规情况,为用户合规性建设提供有效支撑。
其他文献
本报讯 5月5日,工业和信息化部在北京召开“2016中小企业信息化服务信息发布会”。工业和信息化部副部长冯飞在会上指出,工业和信息化部认真贯彻党中央、国务院决策部署,推动实施《中国制造2025》,落实《国务院关于积极推进“互联网 ”行动的指导意见》,不断提升信息化与工业化融合发展水平,推动“互联网 中小微企业创新创业培育行动”等计划实施,利用互联网和信息技术破解制约中小企业发展难题,改善和优化中小
螃蟹的种类很多,大约有4500种。螃蟹是生活在水中的甲壳类动物,生活在淡水中的叫河蟹,生活在海水中的叫海蟹。 本文为全文原貌 未安装PDF浏览器用户请先下载安装 原版全文
在美国金融危机逐渐向全球蔓延的时候,很多企业只能被动地进行调整,但Acer(宏)选择的是主动出击。  4月8日,Acer全球记者会在北京举行。Acer董事长王振堂表示,在过去三年中,Acer采取了两个战略性措施,使Acer成为市场上的赢家,第一是收购Packard Bell和Gateway,第二是推出上網本产品。  “未来三年中,另外两个战略性举措将让Acer成为市场的主导者。”王振堂表示。被王振
随着我国各个教育阶段工作的不断完善,幼儿教育的革新与改进成为低年龄段幼儿教学工作中的重点。天性决定了行为,如何充分顺应幼儿们的天性来进行教学,成了现阶段幼儿教育工作中值得探讨的重点问题。幼儿园课程进行游戏化设计的教育意义  过去,人们并没有意识到幼儿园教育的重要性,也没有对幼儿的课程进行深入探究,然而,随着互联网技术的普及,公众开始意识到教育必须从小抓起,等孩子到了小学再来实施系统化、科学化的综合
摘要:吉林农业大学研究生院从1978年开始招收全日制专业型硕士研究生,随着招生规模的逐渐扩大,专业型硕士生人数也在不断递增,这部分学生的党建与发展工作也存在一些问题,论文将从专业型硕士党支部建设、党员的组织发展规范性以及如何保持党员的模范性、先进性三个方面来论述如何保证专业型硕士研究生的党建与组织发展工作顺利进行。  关键词:专业型硕士 党支部建设 党员发展规范 先进性  中图分类号:G643;D
摘要:校友资源在提升高等职业院校宣传影响力方面具有举足轻重的地位。如何恰当运用校友平台资源为高职院校的招生、行业影响力、学术权威性等作出宣传,提升高职院校地位是值得探究的问题。本文从就业、行业、学业、创业四个维度去做校友资源工作,以促校友效益的最大化,进一步提升高职院校宣传影响力。  关键词:校友 高职院校 行业 宣传  中图分类号:G717 文献标识码:A 文章编号:1009-5349(2017
在当今的IT界,云计算被越来越多的人认为是互联网未来发展的趋势,但是云计算也同样面对许多现实的困难。安全问题就是其中很突出的矛盾。  全球网络安全服务和控制解决方案的供应商Arbor联合创始人、董事会主席Dr. Farnam Jahanian说:“在过去的几年中,对互联网的可用性和安全性的威胁就一直存在,并经历着快速和剧烈的改革。黑客都在寻求各种途径攻击电脑,各种垃圾邮件、钓鱼和剽窃身份等事件迅速
进入2020以来,新冠肺炎这位“不速之客”,引起国人的关注。不少人一提到“新冠肺炎”这四个字,便如临大敌。当一些人出现发热、咳嗽、呼吸道不适等症状时,难免会“对号入座”,担心自己染上了新冠肺炎。  的确,新冠肺炎的传染性远远超过了2003年的SARS病毒,这也是造成人人自危的主要原因。那么,新冠肺炎这种疾病有多严重,会不会导致死亡,有没有办法治疗?下面就为大家科普一些关于新冠肺炎的常识。什么是新冠
理念是指导实践的思想基础和主导价值观,是人们对事物本质及其发展规律的理性认识和整体把握。理念具有思辨性、实践性、整体性和指导性,一种正确理念的形成与确立,既发源于丰富、发展的社会实践,又作用、检验纷繁复杂的客观事物,理念不同,对同一事物的内容、功能、特性和模式就会有不同的认识,从而产生不同的行为。当前。民事检察工作面临许多新情况、新问题,民事检察监督的内涵日益丰富,民事检察工作的任务日益繁重,树立
[摘 要:习近平总书记指出:“意识形态工作是党的一项极端重要的工作。”意识形态决定文化前进方向和发展道路,牢牢掌握意识形态工作领导权是新时代推进社会主义文化繁荣兴盛的首要任务。中国特色社会主义进入新时代,认清意识形态工作面临的诸多问题,直面意识形态领域的复杂斗争、为实现中国梦凝聚强大精神力量、打造清正明朗的网络空间、为解决人类问题贡献中国方案、适应全面从严治党新要求等,对牢牢掌握意识形态工作领导权