9.企业安全建设入门(基于开源软件打造企业网络安全) --- SOC系统建设

SOC系统建设:
	这些安全防线仅仅可能抵御来自某个方面的安全威胁,形成了一个个"安全防御孤岛",无法产生协同效应。


1.SOC 概述
	SOC(安全运行中心)。统一收集,存储,处理企业的各类安全相关数据,通过自动化或者半自动化的方式产生高级威胁报警,并且有专门安全人员基于SOC平台监管整个企业的安全事务。


2.开源SOC软件之OSSIM
	常见的开源 SOC 软件主要包括 OSSIM 和 OpenSOC


3.自建 SOC 系统
	1.数据源系统
		1.网络流量
		2.文件
		3.Syslog
		4.SNMP
		5.数据库
		6.爬虫

	2.数据收集层
		收集和预处理获取的数据并转换成指定格式。包括 Logstash 和 Flume,针对网络全流量的Bro软件。

	3.系统消息层
		kafka


4.实时处理层
	Storm, 实时计算系统。


5.存储层
	HDFS, Hadoop 分布式文件系统。
	HBase, 分布式存储系统。
	Elasticsearch, Marvel 是es的管理和监控系统。


6.离线分析处理层
	Spark, 通用计算引擎。类 Hadoop MapReduce 的通用并行框架。
	TensorFlow, 采用数据流图,可用于数值计算的开源软件库。


7.计算系统
	1.GPU
		最初用于图像渲染,其内部的计算单元进行并行运算,在矩阵运算和数值计算方面有独特的优势,特别是浮点运算和并行计算上性能优于通用的cpu的数十倍百倍。

	2.TPU
		谷歌专门为提升深度神经网络运算能力而研发的一款芯片。

 

 

 

 

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值