本發(fā)明提供了一種基于zeek的分布式網(wǎng)絡(luò)安全、性能檢測方法及系統(tǒng),包括:步驟S1:將生產(chǎn)網(wǎng)絡(luò)或辦公網(wǎng)絡(luò)分為若干網(wǎng)段,分別鏡像至對應(yīng)的zeek工作節(jié)點(diǎn);步驟S2:各zeek工作節(jié)點(diǎn)對捕獲的網(wǎng)絡(luò)數(shù)據(jù)流進(jìn)行預(yù)處理并轉(zhuǎn)換為原始數(shù)據(jù)文件;步驟S3:各zeek工作節(jié)點(diǎn)上的filebeat應(yīng)用,將原始數(shù)據(jù)文件中的信息輸出至kafka集群的原始數(shù)據(jù)消息隊(duì)列。本發(fā)明集群、多機(jī)部署zeek的架構(gòu),降低了單點(diǎn)故障對于網(wǎng)絡(luò)監(jiān)控的影響,同時(shí)降低了單個(gè)流量采集、處理系統(tǒng)的性能壓力,提升了監(jiān)控系統(tǒng)的分析容量。
聲明:
“基于zeek的分布式網(wǎng)絡(luò)安全、性能檢測方法及系統(tǒng)” 該技術(shù)專利(論文)所有權(quán)利歸屬于技術(shù)(論文)所有人。僅供學(xué)習(xí)研究,如用于商業(yè)用途,請聯(lián)系該技術(shù)所有人。
我是此專利(論文)的發(fā)明人(作者)