网络日志信息安全场景式分析系统及其分析方法
摘要:
本发明属于网络安全态势感知领域,特别涉及一种网络日志信息安全场景式分析系统及其分析方法。本系统包括日志采集处理系统、分布式存储系统、数据处理系统、日志分析系统,日志采集处理系统用于采集来自交换机的日志信息以及arp地址表信息,将日志信息以及arp地址表信息传送至分布式存储系统,分布式存储系统用于存储所述日志信息以及arp地址表信息,数据处理系统用于从分布式存储系统中获取并分析日志信息、arp地址表信息,实现暴力登陆安全场景分析操作、网络设备安全场景趋势分析操作;日志分析系统用于展示数据处理系统的分析情况。本发明实现了对终端未知网络设备安全场景趋势的分析以及对暴力登录的监测,能够及时对网络信息安全进行风险预警。
0/0