结合Spark与Hadoop於云端平台进行网路异常流量侦测-桃园区网.PDF

结合Spark与Hadoop於云端平台进行网路异常流量侦测-桃园区网.PDF

  1. 1、本文档共16页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
结合Spark与Hadoop於云端平台进行网路异常流量侦测-桃园区网

結合Spark與Hadoop 於雲端平台進行網路 異常流量偵測 桃園區網會議 104/11/5 國立中央大學 電算中心 許時準 center20@.tw 周小慧 報告大綱 • 網路異常流量分析 • Apache Spark • 桃園區網偵測系統架構 • Spark 模組 • Hadoop 模組 • 測試結果 • 結論 1 網路異常流量分析 2 網路異常流量分析 1. 利用Server、網路設備弱點入侵的駭客攻擊。 2. 點選惡意連結中毒或被開後門。 3. 下載遭植入木馬及後門的軟體。 4. 執行有問題的郵件附檔而致使自己電腦感染病毒、蠕 蟲。 3 網路異常流量分析 • 網管可以利用CISCO 路由器的 Netflow 資料找出蛛絲馬跡 4 Apache Spark • Apache Spark是一個可快速運算處理巨量資料的運算框架, Spark使用了記憶體內運算技術,能在資料尚未寫入硬碟 時在記憶體內分析運算。 • 在 2014 Gray Sort Benchmark 競賽中,Spark 在23分鐘 內完成100TB的資料排序,而之前的紀錄是由Hadoop 所創 下的72分鐘。Spark 使用的機器只有Hadoop 的1/10,速 度卻達到Hadoop 的三倍以上。 5 桃園區網偵測系統架構 • 每10分鐘的即時網路流量偵測處理 由Spark 模組進行,下載核心路由 器之Netflow 資料,針對異常的攻 擊行為特性,篩選出異常的來源主 機,並將資料存入 Mongo DB • Hadoop 模組負責以每小時的頻率累 計彙整異常的網路流量,並篩選 TopN異常流量主機資料 6 Spark 模組 7 Spark模組處理後之資料型態 • srcIP@prot(來源IP及協定) • sum_in(輸入位元數), sum_out(輸出位元數) • cnt_in(輸入連接量), cnt_out(輸出連接量) • pkt_in(輸入封包量), pkt_out(輸出封包量) 8 UDPFlooding 偵測條件 1. appServ flooding (per-10-minute)  Output Packet Size = 1500 B/pkt  Output flow count > 10000 2. Bandwidth Flooding  Output Udp Traffic > 5 GB 3. Resource Flooding  Output Packet Size < 80 B/pkt

文档评论(0)

xiaozu + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档