基于大数据的攻击行为关联分析.pdf
《基于大数据的攻击行为关联分析.pdf》由会员分享,可在线阅读,更多相关《基于大数据的攻击行为关联分析.pdf(43页珍藏版)》请在三一文库上搜索。
1、攻击万花筒 从大数据里挖掘攻击背后的故事 About Me 董方 (Vin Dong) 日志宝创始人() http:/ Design PHP Lua PM Data Visualization Company Logo 提纲 360网站卫士数据概况 360网站卫士数据平台 360网站卫士数据可视化 攻击案例分析 尾声 Q&A 数据之美 Tatiana Plakhova http:/ http:/ biosphere 360网站卫士数据概况 16.85 TB 360网站卫士数据概况 81.24 GB 360网站卫士数据概况 3,100,000,000 Request 360网站卫士数据概况 3
2、00,000 Web Vul Attack 360网站卫士数据概况 68,000,000 CC Attack 360网站卫士数据平台 1、实时数据分析平台 Scribe+Storm+Inotify+Rsync 2、离线数据分析平台 Scribe+Hadoop+M/R 360网站卫士数据平台 数据导入 数据拆分 DB Task1 Task2 Task3 Task4 Task5 分布式处理 持久化数据同步 线上流量实时采集 分析结果入 库 异常数据恢复 Scribe+Storm+Inotify+Rsync http:/storm- 实时数据分析平台 360网站卫士数据平台 4台Storm服务器:C
3、PU24核,64G内存,2T硬盘 4个spolt,16个bolt Attack.log Attack module Storm Cache hit Routine CC 360网站卫士数据平台 360网站卫士数据平台 Scribe+Hadoop https:/ http:/hadoop.apache.org/ 360网站卫士数据平台 360网站卫士数据平台 360网站卫士数据可视化 360网站卫士数据可视化 每天拦截 50,000+ 攻击IP 360网站卫士数据可视化 2013/6/12013/6/82013/6/152013/6/222013/6/292013/7/62013/7/13201
4、3/7/202013/7/272013/8/32013/8/102013/8/17 近3月Web漏洞攻击趋势 攻击不是没有发生,只是你不知道 攻击案例分析 http:/struts.apache.org/release/2.3.x/docs/s2-016.html http:/struts.apache.org/release/2.3.x/docs/s2-017.html 2013年7月17日 暴风雨前夕 攻击案例分析 2013-07-17 00:00:00 至 2013-08-17 59:59:59 拦截2,689,287 次Struts2漏洞攻击 共1,897个网站被攻击 最多一个网站遭受
5、51,939次攻击 攻击案例分析 Apache Struts2漏洞攻击走势 60 228 11947 46869 31816 30636 19283 15236 12071 12556 82896 25730 96587 45282 13203 83070 691933 450344 105623 13053 2622 1527 5632 731 113294 285472 260108 231478 2013/7/17 2013/7/18 2013/7/19 2013/7/20 2013/7/21 2013/7/22 2013/7/23 2013/7/24 2013/7/25 2013/7/
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 基于 数据 攻击行为 关联 分析
链接地址:https://www.31doc.com/p-3332914.html