一种基于大数据的网络安全运营的数据处理方法及系统技术方案

技术编号:40560920 阅读:25 留言:0更新日期:2024-03-05 19:23
本发明专利技术公开了一种基于大数据的网络安全运营的数据处理方法及系统,涉及网络安全技术领域,该系统运行时,通过采集实时网络流量数据和IP地址相关信息,组成流量数据组和IP地址数据组,并对流量数据组和IP地址数据组进行预处理,获取流量相关信息,组成第一数据集,获取IP地址相关信息,组成第二数据集,对流量相关信息和IP地址相关信息进行匹配,获取IP地址的一对多或者一对一的关系匹配数量,并进行记录,组成第三数据集,再进行计算,获取:异常指数Yczs,并与预设的异常警戒阈值Y进行匹配,获取异常等级策略方案,并进行具体执行,当流量异常和IP异常进行相互关联的情况下,能够有效的监测出来,并做出实时防护措施。

【技术实现步骤摘要】

本专利技术涉及网络安全,具体为一种基于大数据的网络安全运营的数据处理方法及系统


技术介绍

1、网络安全运营是随着互联网的迅猛发展而崭露头角的重要领域之一,在这个广泛的领域中,大数据技术的应用逐渐成为解决网络威胁和保护信息安全的不可或缺的工具,大数据在网络安全领域的应用不仅仅是存储和处理海量数据,更是通过深度分析网络流量、用户行为和威胁情报,提供全面的网络安全态势感知。

2、然而,在传统的网络安全运营中,对异常流量和ip的监测和响应常常受到一些限制和不足,传统的方法往往依赖于有限的数据和简单的规则,无法充分挖掘大量网络数据中蕴含的潜在威胁,特别是,在面对流量异常与ip异常相互关联的情况时,传统手段显得力不从心,例如,一种网络攻击通过模拟正常流量的方式混淆传统检测规则,使得传统方法无法快速准确地识别异常请求和ip访问者,这样的情况导致网络安全运营在面对不断演变的网络威胁时显得缺乏灵活性和实时性。


技术实现思路

1、针对现有技术的不足,本专利技术提供了一种基于大数据的网络安全运营的数据处理方法及系统,本文档来自技高网...

【技术保护点】

1.一种基于大数据的网络安全运营的数据处理系统,其特征在于:流量采集模块、IP采集模块、数据分析模块、检测模块、评估模块和响应模块;

2.根据权利要求1所述的一种基于大数据的网络安全运营的数据处理系统,其特征在于:所述流量采集模块包括监测单元和集成单元;

3.根据权利要求1所述的一种基于大数据的网络安全运营的数据处理系统,其特征在于:所述IP采集模块包括分类单元和提取单元;

4.根据权利要求1所述的一种基于大数据的网络安全运营的数据处理系统,其特征在于:所述数据分析模块包括流量处理单元、IP处理单元和匹配关联单元;

5.根据权利要求1所述的...

【技术特征摘要】

1.一种基于大数据的网络安全运营的数据处理系统,其特征在于:流量采集模块、ip采集模块、数据分析模块、检测模块、评估模块和响应模块;

2.根据权利要求1所述的一种基于大数据的网络安全运营的数据处理系统,其特征在于:所述流量采集模块包括监测单元和集成单元;

3.根据权利要求1所述的一种基于大数据的网络安全运营的数据处理系统,其特征在于:所述ip采集模块包括分类单元和提取单元;

4.根据权利要求1所述的一种基于大数据的网络安全运营的数据处理系统,其特征在于:所述数据分析模块包括流量处理单元、ip处理单元和匹配关联单元;

5.根据权利要求1所述的一种基于大数据的网络安全运营的数据处理系统,其特征在于:所述监测模块包括归一化单元和计算单元;

...

【专利技术属性】
技术研发人员:马月姣刘永珺杨龙保周力恒王海达阳灿胡丰陶卿李江李森
申请(专利权)人:华能澜沧江水电股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1