当前位置:首页 > 报告详情

覃永靖-如何设计信息安全领域的实时.pdf

上传人: 云闲 编号:101815 2021-01-01 31页 4.09MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了覃永靖奇安信集团高级技术专家设计的实时安全基线引擎。该引擎旨在满足信息安全领域的实时安全分析需求,覆盖大部分安全分析场景,支持简单易用的安全分析语义,快速响应安全事件。文章提到了计算框架的选择,Flink作为分布式数据流处理和批量数据处理的开源计算平台,具有高吞吐低延迟的性能和灵活的Data Streaming API。针对企业级受限资源环境,Flink标准版本及现有的“Flink SQL”和“Flink CEP”在满足业务及性能需求上存在问题,因此设计了适用于大规模规则语义和流优化的安全基线引擎。文章还详细介绍了引擎的设计,包括应用架构、威胁情报态势分析、资产漏洞地理位置知识数据等方面。此外,文章还提到了实践和展望,包括工程实践、集成NGSOC态势感知、EDR云安全等方面,并持续进行性能及功能优化,优秀实践回馈社区。
如何设计实时安全基线引擎? 安全分析计算框架的选择有哪些? 引擎设计中遇到了哪些痛点问题?
客服
商务合作
小程序
服务号
折叠