系統(tǒng)實(shí)時(shí)監(jiān)控流入流出的網(wǎng)絡(luò)流量,通過對(duì)流量進(jìn)行協(xié)議識(shí)別,并主動(dòng)獲取和被動(dòng)接收各類數(shù)據(jù),基于各類原始數(shù)據(jù),結(jié)合資產(chǎn)屬性,智能學(xué)習(xí)設(shè)備的各類基線,可有效地對(duì)設(shè)備、應(yīng)用等進(jìn)行畫像的分析,識(shí)別出異?,F(xiàn)象進(jìn)行告警。
以自動(dòng)化手段為主,通過終端代理程序、網(wǎng)關(guān)探針,主動(dòng)全量采集流量、進(jìn)程啟停等等數(shù)據(jù)。通過數(shù)據(jù)清洗、數(shù)據(jù)集成、數(shù)據(jù)轉(zhuǎn)換等過程,將分散、零亂、不統(tǒng)一的數(shù)據(jù)整合到一起,為后續(xù)數(shù)據(jù)使用奠定堅(jiān)實(shí)基礎(chǔ)。
基于機(jī)器學(xué)習(xí),進(jìn)行長周期計(jì)算,建立多維度行為基線,依據(jù)基線發(fā)現(xiàn)異常行為。
針對(duì)一些日常運(yùn)行數(shù)據(jù)進(jìn)行各維度的統(tǒng)計(jì),作為畫像特征,包括設(shè)備畫像、應(yīng)用系統(tǒng)畫像等。從畫像中闡述每個(gè)設(shè)備的歷史使用情況、進(jìn)程運(yùn)行情況、流量拓?fù)淝闆r、發(fā)出的訪問情況等等;每個(gè)應(yīng)用的活躍度情況、流量拓?fù)淝闆r、訪問排名情況、端口列表情況等等。
通過基線學(xué)習(xí)、畫像情況,再結(jié)合規(guī)則的建立,發(fā)現(xiàn)異常、分析異常、優(yōu)化規(guī)則,從而達(dá)到異常數(shù)據(jù)的精準(zhǔn)性。
系統(tǒng)整體結(jié)構(gòu)主要由以下四個(gè)層次組成:業(yè)務(wù)層、服務(wù)層、存儲(chǔ)層、接入層,其整體架構(gòu)如下圖所示。