honeynet和spark的交集
来源:互联网 发布:mac tar.gz如何安装 编辑:程序博客网 时间:2024/06/16 18:31
叫大点就是“基于数据挖掘的恶意行为分析”。基于数据挖掘使用splunk,恶意行为分析使用honeynet/honeywall
spark和splunk? 大量数据由spark负责保存,splunk负责算法(FIXME)
这是使用honeynet的一个良好示例。重点是他们的部署策略
大规模部署honeynet,然后使用安全工具复制获得威胁信息()
使用统计工具splunk分析获得的日志
使用安管中心分析和操控整个系统的部署和恶意分析(这部份的开发放在sf.net上)
DEPLOYMENTS
- 1 Large-Scale Honeynet deployments 1.1 Get funding from National Science Council and Ministry of Education to establish large-scale honeynet in Taiwan Academic Network (TANet) 1.2 Build a lot of virtual honeynet in TANet and deployment of more than 6000 IP address. 1.3 Using Honeywall, Dionaea, Kippo, Capture-HPC, Cuckoo and security tools. 1.4 Using Splunk to analysis honeynet logs. 1.5 Information Integration System Design and Development(Security Dashboard) 2 Design malware analysis platform that is named TWMAN (TaiWan Malware Analysis Net, twman.nchc.org.tw) and release in Sourceforge (twman.sourceforge.net). 3 Cloud based Vulnerability Scanners and network forensics collecting evidence 4 Visualization framework for security analysis
参考
http://www.honeynet.org/node/1145
0 0
- honeynet和spark的交集
- 基于Linux蜜网(Honeynet)的防御系统
- Audio 和Looper的交集
- 计算集合的交集和并集
- Spark 共同好友解决方案:求大量集合的两两交集
- 数组排序和交集
- IO流和集合的交集Properties类的介绍。
- C,实现求集合的并集和交集
- 求两个链表的并集和交集
- MySQL 的并集、交集和差集
- MySQL 的并集、交集和差集
- java求两个集合的交集和并集
- 求两个数组的交集和并集
- MySQL 的并集、交集和差集
- 矩形交集和并集的面积-离散化
- linux ---用uniq实现文件的并集和交集
- python求字符串的交集和并集
- 求两个list的交集和差集
- MMD_6b_DecisionTree
- spark-1.4.1-bin-cdh5.3.2 Maven编译
- HDU1041 Computer Transformation(java)
- mqtt的了解,可以和xmpp进行对比
- 【codevs 1080】线段树练习 之 花样解法
- honeynet和spark的交集
- 大型网站技术架构演化笔记
- C# 获取系统时间及时间格式
- jquery-jquery替换getElementsByTagName
- WebGL 模板缓冲区
- ubuntu下git的安装和使用
- 数据库为何要有复合主键(多主键)
- opencv2-XML和YAML文件的读取
- app的token与登录超时设计