离线统计安全数据的方法、系统、存储介质和电子设备与流程

allin2026-08-10  6


本发明涉及流量数据处理的,更具体地说,涉及一种离线统计安全数据的方法、系统、存储介质和电子设备。


背景技术:

1、随着网络安全威胁的日益增加,对流量类安全日志的处理和分析变得越来越重要。传统的处理办法主要包括:

2、实时分析法:通过使用网络流量分析工具,实时捕获和分析网络流量,以识别潜在的安全威胁。这种方法虽然能够快速响应,但对于大量数据的处理能力有限,且实时性会影响系统性能。

3、日志管理系统法:使用日志管理系统收集、存储和分析日志数据。这些系统可以对日志数据进行实时分析,也可以进行离线分析,以提供更深入的安全洞察。然而,这些系统的处理能力受限于其配置和资源,且可能需要大量的存储空间。

4、数据库审计和api(application programming interface,代表各类预先定义的函数接口)审计法:通过数据库审计和api审计工具,记录和分析数据库操作和api调用的日志。这些工具可以帮助识别异常行为和潜在的安全漏洞。然而,这些工具通常需要与应用程序紧密集成,且可能会增加系统的复杂性和资源消耗。


技术实现思路

1、本发明要解决的技术问题在于,针对现有技术存在的问题,提供一种离线统计安全数据的方法、系统、存储介质和电子设备。

2、本发明解决其技术问题所采用的技术方案是:构造一种离线统计安全数据的方法,包括以下步骤:

3、收集源数据;所述源数据包括:日志类数据、流量类数据以及业务类数据中的任意一种或者多种;

4、采用预设工具对所述源数据进行批处理;

5、将处理后的数据导入列式数据库中;

6、对所述列式数据库中的数据进行分层处理,获得分层数据;

7、对所述分层数据建立物化视图并存储。

8、在本发明所述的离线统计安全数据的方法中,所述预设工具包括:apache flink数据处理工具或者apache spark数据处理工具。

9、在本发明所述的离线统计安全数据的方法中,所述采用预设工具对所述源数据进行批处理包括:

10、采用预设工具对所述源数据进行数据清洗;

11、对完成数据清洗的数据进行数据转换,获得统一格式的数据;

12、对完成数据转换的数据进行聚合,获得聚合数据。

13、在本发明所述的离线统计安全数据的方法中,所述对所述分层数据建立物化视图并存储包括:

14、根据不同的统计指标和模型对所述分层数据进行物化视图;

15、对完成物化视图的数据进行存储。

16、在本发明所述的离线统计安全数据的方法中,所述方法还包括:

17、对完成批处理的数据进行识别,获得描述性数据;

18、对所述描述性数据进行归一化处理,获得dim维度表;

19、将所述dim维度表存储在所述列式数据库中。

20、在本发明所述的离线统计安全数据的方法中,所述对所述列式数据库中的数据进行分层处理,获得分层数据还包括:

21、对所述处理后的数据进行数据建模和数据加密脱敏处理,获得明细数据。

22、在本发明所述的离线统计安全数据的方法中,所述对所述列式数据库中的数据进行分层处理,获得分层数据还包括:

23、对所述明细数据进行聚合处理,获得聚合数据;

24、对所述聚合数据进行汇总处理,获得汇总数据;

25、基于所述明细数据和/或所述聚合数据进行数据挖掘、机器学习以及数据分析,获得应用数据。

26、本发明还提供一种离线统计安全数据的系统,包括:

27、数据收集单元,用于收集源数据;所述源数据包括:日志类数据、流量类数据以及业务类数据中的任意一种或者多种;

28、数据处理单元,用于采用预设工具对所述源数据进行批处理;

29、数据导入单元,用于将处理后的数据导入列式数据库中;

30、分层处理单元,用于对所述列式数据库中的数据进行分层处理,获得分层数据;

31、物化视图存储单元,用于对所述分层数据建立物化视图并存储。

32、本发明还提供一种存储介质,所述存储介质存储有计算机程序,所述计算机程序适于处理器进行加载,以执行如上所述的离线统计安全数据的方法的步骤。

33、本发明还提供一种电子设备,包括存储器和处理器,所述存储器中存储有计算机程序,所述处理器通过调用所述存储器中存储的所述计算机程序,执行如上所述的离线统计安全数据的方法的步骤。

34、实施本发明的离线统计安全数据的方法、系统、存储介质和电子设备,具有以下有益效果:包括以下步骤:收集源数据;源数据包括:日志类数据、流量类数据以及业务类数据中的任意一种或者多种;采用预设工具对源数据进行批处理;将处理后的数据导入列式数据库中;对列式数据库中的数据进行分层处理,获得分层数据;对分层数据建立物化视图并存储。本发明通过采用列式数据库对数据进行存储,同时建立物化视图,可以实现高效的数据存储和查询,同时还具有灵活的数据处理和分析能力,通过列式数据库的分布式架构,可以轻松地扩展以处理更大的数据量,同时使用物化视图还可以简化数据处理和分析的过程,提高了系统的可维护性。



技术特征:

1.一种离线统计安全数据的方法,其特征在于,包括以下步骤:

2.根据权利要求1所述的离线统计安全数据的方法,其特征在于,所述预设工具包括:apache flink数据处理工具或者apache spark数据处理工具。

3.根据权利要求2所述的离线统计安全数据的方法,其特征在于,所述采用预设工具对所述源数据进行批处理包括:

4.根据权利要求1所述的离线统计安全数据的方法,其特征在于,所述对所述分层数据建立物化视图并存储包括:

5.根据权利要求1所述的离线统计安全数据的方法,其特征在于,所述方法还包括:

6.根据权利要求1所述的离线统计安全数据的方法,其特征在于,所述对所述列式数据库中的数据进行分层处理,获得分层数据还包括:

7.根据权利要求6所述的离线统计安全数据的方法,其特征在于,所述对所述列式数据库中的数据进行分层处理,获得分层数据还包括:

8.一种离线统计安全数据的系统,其特征在于,包括:

9.一种存储介质,其特征在于,所述存储介质存储有计算机程序,所述计算机程序适于处理器进行加载,以执行如权利要求1至7任一项所述的离线统计安全数据的方法的步骤。

10.一种电子设备,其特征在于,包括存储器和处理器,所述存储器中存储有计算机程序,所述处理器通过调用所述存储器中存储的所述计算机程序,执行如权利要求1至7任一项所述的离线统计安全数据的方法的步骤。


技术总结
本发明涉及离线统计安全数据的方法、系统、存储介质和电子设备,包括以下步骤:收集源数据;源数据包括:日志类数据、流量类数据以及业务类数据中的任意一种或者多种;采用预设工具对源数据进行批处理;将处理后的数据导入列式数据库中;对列式数据库中的数据进行分层处理,获得分层数据;对分层数据建立物化视图并存储。本发明通过采用列式数据库对数据进行存储,同时建立物化视图,可以实现高效的数据存储和查询,同时还具有灵活的数据处理和分析能力,通过列式数据库的分布式架构,可以轻松地扩展以处理更大的数据量,同时使用物化视图还可以简化数据处理和分析的过程,提高了系统的可维护性。

技术研发人员:王春霖,朱旭东,冯伟垚,梁云松,朱晓欣
受保护的技术使用者:中广核智能科技(深圳)有限责任公司
技术研发日:
技术公布日:2024/10/31
转载请注明原文地址: https://www.8miu.com/read-30133.html

最新回复(0)