大数据工具在网络攻击监测中的应用
文章通过对大数据工具Iogstash、Elasticsearch的分析和配置,使得其在网络攻击监测领域中对监测到的数据进行分析、索引,经过大数据方法索引、分析后,数据能够快速的搜索特定的字串,如useragent、源IP、目的IP、后门特征等,能够有利于公安部门快速定位攻击源、攻击目的和使用攻击方法,及时发现黑客、政治类的攻击(反共黑客等)的攻击手段及轨迹,大大降低遭受黑客攻击带来的损失。
计算机网络 网络安全 攻击检测 大数据工具
俞诗源 程三军
北京市公安局,北京100740 河南省人民检察院,河南郑州450004
国内会议
重庆
中文
149-153
2015-09-17(万方平台首次上网日期,不代表论文的发表时间)