当网络安全遇上大数据分析(5)

之前也分析过,BDA应用在DPI+DFI领域的时候,可以迸发出惊人的力量。我们也列举了Narus这个公司。这次,我再为大家推荐一个公司看看——Solera。跟Narus一样,这也是一个基于全包捕获技术的公司,并且将这个技术用于威胁检测,尤其是新一代威胁(例如APT)检测。

他们的产品就是一个超级大存储设备,例如上图这个有16TB的容量。可以处理峰值10Gbps的抓包,均值在5.4Gbps。

最厉害的,他们的所有这些技术都是基于成熟的硬件体系架构!他们声称所有产生的神奇效果都来自于他们特有的软件系统。当然,包括DBA技术的应用。

如下图:

神奇吧,用的可以是标准的IA架构服务器。

Solera说:In order to be able to collect and effectively leverage all the metadata needed to protect against next generation threats, organizations need scalable, high performance data repositories to store that data in a full fidelity manner. Not only do the repositories need the ability to capture the data at very high speeds, but organizations also need the ability to find and get to the data of interest at high speeds as well. This requires an intelligent
indexing overlay that would be analogous to allowing an organization to quickly find a needle in a very large haystack.

Solera的技术基于Linux,应用了其独有的分布式文件存储系统技术,他们称之为DSFS。如下图所示:

在每个存储节点,其逻辑-物理存储映射结构如下:

【参考】

当网络安全遇上大数据分析(4)

当网络安全遇上大数据分析(3)

当网络安全遇上大数据分析(2)

当网络安全遇上大数据分析(1)

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值