模块化设计思想
大数据分析系统整个架构包括数据采集、存储、分析、展示四个方面。各个模块之间可以独立部署也可以进行耦合组合。
海量数据处理能力
支持对PB级海量数据进行数据汇入、存储、分析、展示,并进行数据的关联分析,从多维度深层次挖掘关联安全事件,从中发现有价值信息。平台采用分布式处理技术,其数据处理能力支持通过横向扩展硬件服务器而增加。
采用可视化建模技术
具有可视化建模能力,平台已经预置了丰富的可视化建模算子,利用对算子灵活的拖拽操作,完成数据分析场景的构建。可视化建模技术根据实际业务需求,梳理要处理的数据以及选取处理算子,再自由组合算子,生成新模型,能为应对可变性较大数据分析业务提供极大的便利。可视化建模技术支持模型的导入、导出,能重复利用已有的模型经验。平台通过算子库预置丰富基本算子,包括输入算子、字段处理算子、记录处理算子、数据集处理算子等。
采用集成化展示技术
为用户提供综合性且灵活可变的分析展示视图。必须支持对仪表进行管理,支持多仪表组、支持仪表组增删、支持仪表组中增删仪表盘。支持多屏显示、支持对仪表增删拖拽移动、支持仪表数据源和展示属性配置、支持仪表盘展示结果生成报表、支持仪表盘自动刷新。支持统计型图表包括饼状图、环形图、柱状图、横条图、线形图、面积图、热点图、散点图等,支持关系型图表包括树形图、力导向图、群络图、视网膜图等。
提供开放的情报共享机制
大数据分析系统库包括:漏洞、恶意IP、恶意域名等。态势感知系统通过天融信安全团队和系统使用发现的情报数据。情报数据也支持第三方机构的数据。所以整个态势感知系统实现情报来源扩展和情报内容的扩展。
网御大数据安全管控系统(以下简称:Leadsec-DSM),实现大数据平台组件的用户鉴权、权限控制、数据脱敏、安全审计等功能,以满足客户对大数据平台自身安全管控的需求,有效杜绝由运维人员、数据分析人员等使用原始数据而造成数据泄露的风险,保障了大数据平台的数据安全和用户安全。
用户鉴权
权限控制
数据脱敏
安全审计