• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于圖數(shù)據(jù)庫(kù)的系統(tǒng)日志圖譜模型構(gòu)建與分析*

    2023-09-07 11:25:10鄭中一李賽飛江曉峰
    信息安全與通信保密 2023年6期
    關(guān)鍵詞:日志進(jìn)程威脅

    鄭中一,李賽飛,江曉峰

    (1.西南交通大學(xué) 計(jì)算機(jī)與人工智能學(xué)院,四川 成都 611756;2.西南交通大學(xué) 信息科學(xué)與技術(shù)學(xué)院,四川 成都 611756)

    0 引 言

    日志分析技術(shù)以網(wǎng)絡(luò)環(huán)境中各類設(shè)備產(chǎn)生的記錄為目標(biāo),通過(guò)自動(dòng)化分析網(wǎng)絡(luò)中的各類改變以發(fā)現(xiàn)網(wǎng)絡(luò)威脅并及時(shí)發(fā)出警報(bào),可顯著提高計(jì)算機(jī)系統(tǒng)的防護(hù)能力。目前成熟的日志分析技術(shù)已經(jīng)能夠準(zhǔn)確地檢測(cè)出漏洞利用、病毒植入或異常系統(tǒng)行為等事件。然而,隨著高級(jí)持續(xù)性威脅(Advanced Persistent Threat,APT)的出現(xiàn)[1],傳統(tǒng)日志分析技術(shù)的局限性也隨之體現(xiàn):一方面,其主要信息來(lái)源為日志數(shù)據(jù),維度相對(duì)單一;另一方面,其難以表示數(shù)據(jù)中異常事件的關(guān)聯(lián)性。

    為提升關(guān)聯(lián)能力,研究人員開(kāi)始將圖的思想融入日志分析。相比于文本數(shù)據(jù),將日志中的事件和關(guān)系轉(zhuǎn)換為節(jié)點(diǎn)和邊以構(gòu)成圖結(jié)構(gòu)能直觀體現(xiàn)出數(shù)據(jù)間的關(guān)聯(lián)性。Diederichsen等人[2]針對(duì)網(wǎng)絡(luò)日志文件提出一種方法,將日志實(shí)體材料化為圖結(jié)構(gòu),并通過(guò)Neo4j數(shù)據(jù)庫(kù)驅(qū)動(dòng)以提供查詢和可視化。朱元慶等人[3]基于系統(tǒng)日志的派生關(guān)系將日志轉(zhuǎn)化為無(wú)向圖,并應(yīng)用XGBoost算法優(yōu)化圖中各邊的權(quán)重值。但該工作構(gòu)建的日志圖中關(guān)系較為單一。薛見(jiàn)新[4]分析了基于終端側(cè)、系統(tǒng)日志和應(yīng)用程序日志的關(guān)聯(lián)、網(wǎng)絡(luò)側(cè)和終端側(cè)的關(guān)聯(lián)3個(gè)維度的攻擊溯源日志圖構(gòu)建技術(shù)。余真奇[5]提出了一種按起源圖思想構(gòu)建系統(tǒng)日志圖的方法。

    為豐富信息來(lái)源,研究人員將圖進(jìn)一步擴(kuò)展為圖譜。圖結(jié)構(gòu)除能建模日志中的復(fù)雜事件和關(guān)系外,也能有效地處理多源數(shù)據(jù)的集成和關(guān)聯(lián),即形成圖譜。MITRE組織構(gòu)建了一個(gè)知識(shí)圖譜“CyGraph[6]”,其將網(wǎng)絡(luò)設(shè)施、安全態(tài)勢(shì)、威脅和任務(wù)依賴知識(shí)與日志數(shù)據(jù)融合為一個(gè)全局模型。Nimbalkar等人[7]討論了一種通過(guò)語(yǔ)義表示將日志實(shí)體鏈接到外部知識(shí)的方法,但并未包含威脅情報(bào)這一外部知識(shí)。Narayanan等人[8]的研究較好地彌補(bǔ)了這一不足。他們提出一種能夠集成多源威脅情報(bào)的網(wǎng)絡(luò)安全知識(shí)圖譜,并以日志數(shù)據(jù)為對(duì)象進(jìn)行了推理分析。Kurniawan等人[9]提出了一種基于知識(shí)圖譜的日志分析框架,其基于語(yǔ)義網(wǎng)融入了多種威脅檢測(cè)技術(shù),并提供了內(nèi)部系統(tǒng)知識(shí)和外部安全知識(shí)的上下文關(guān)聯(lián)。陶源等人[10]提出網(wǎng)絡(luò)安全等級(jí)保護(hù)日志分析圖譜模型,構(gòu)建了幾種將等保測(cè)評(píng)數(shù)據(jù)與系統(tǒng)日志相融合的理論分析框架。

    目前圖譜相關(guān)研究大多用其構(gòu)建的模型直接對(duì)原始日志或經(jīng)過(guò)簡(jiǎn)單關(guān)聯(lián)的日志圖進(jìn)行分析。我們認(rèn)為,前述兩個(gè)方向的研究思路可以進(jìn)行有效結(jié)合,以形成更加完整的圖譜模型。為驗(yàn)證此觀點(diǎn),本文提出了一種基于圖數(shù)據(jù)庫(kù)的系統(tǒng)日志圖譜模型。一方面,其對(duì)系統(tǒng)日志內(nèi)部的多種關(guān)系進(jìn)行建模,將文本數(shù)據(jù)轉(zhuǎn)換為更直觀易懂的圖數(shù)據(jù);另一方面,該模型實(shí)現(xiàn)了日志與外部多維知識(shí)的有效融合,便于分析人員以全局視角研究網(wǎng)絡(luò)安全事件。

    1 圖譜模型設(shè)計(jì)

    知識(shí)圖譜是一種結(jié)構(gòu)化的語(yǔ)義知識(shí)庫(kù),用于描述現(xiàn)實(shí)世界中的概念及其相互關(guān)系。其基本組成單位是“實(shí)體—關(guān)系—實(shí)體”三元組[11]。

    如圖1所示,基于一篇綜述網(wǎng)絡(luò)安全知識(shí)圖譜應(yīng)用場(chǎng)景的文獻(xiàn)[12]提出的4維圖譜結(jié)構(gòu),本章將以行為數(shù)據(jù)維度為核心,輔以安全知識(shí)、威脅情報(bào)和環(huán)境數(shù)據(jù)3個(gè)維度,設(shè)計(jì)并構(gòu)建日志圖譜模型。

    圖1 通用網(wǎng)絡(luò)安全知識(shí)圖譜結(jié)構(gòu)

    1.1 安全知識(shí)

    安全知識(shí)庫(kù)通常是為個(gè)人、政府、安全產(chǎn)品和服務(wù)社區(qū)開(kāi)發(fā)特定威脅模型和方法的基礎(chǔ)。在本模型中,其作用是從抽象層面描述或標(biāo)記系統(tǒng)日志所代表的行為。

    2020年,來(lái)自麻省理工學(xué)院的研究團(tuán)隊(duì)構(gòu)建了一個(gè)綜合網(wǎng)絡(luò)安全知識(shí)圖模型,并命名為“BRON[13]”。如圖2所示(圖中數(shù)字代表實(shí)體內(nèi)的節(jié)點(diǎn)數(shù)量),BRON將對(duì)抗戰(zhàn)術(shù)技術(shù)和常識(shí)矩陣(Adversarial Tactics Techniques and Common Knowledge,ATT&CK)、通用攻擊模式枚舉和分類(Common Attack Pattern Enumeration and Classification,CAPEC)、通用弱點(diǎn)枚舉(Common Weakness Enumeration,CWE)以及通用漏洞披露(Common Vulnerabilities and Exposures,CVE)等知識(shí)庫(kù)依次關(guān)聯(lián),形成一種由高維戰(zhàn)術(shù)至低維漏洞的層次結(jié)構(gòu)。鑒于BRON已經(jīng)開(kāi)源,本文圖譜模型直接將其作為“安全知識(shí)”這一維度的知識(shí)。

    圖2 BRON知識(shí)圖內(nèi)部結(jié)構(gòu)

    1.2 威脅情報(bào)

    威脅情報(bào)(Cyber Threat Intelligence,CTI)是一種基于證據(jù)的知識(shí),包括上下文、機(jī)制、標(biāo)示、含義和建議,這些知識(shí)與資產(chǎn)所面臨的威脅或危害相關(guān),可用于指導(dǎo)應(yīng)對(duì)威脅或危害的決策[14]。在本模型中,它的作用是在理論層面指導(dǎo)基于日志的異常事件關(guān)聯(lián)。

    由于威脅情報(bào)的提取和分析并非本文的研究重點(diǎn),故我們?cè)谠囼?yàn)圖譜模型時(shí)引入了若干常見(jiàn)攻擊的“戰(zhàn)術(shù)技術(shù)過(guò)程(Tactics Techniques Procedures,TTPs)”描述作為威脅情報(bào)。

    1.3 環(huán)境數(shù)據(jù)

    環(huán)境數(shù)據(jù)是指圖譜模型具體應(yīng)用環(huán)境的數(shù)據(jù)。一般以目標(biāo)系統(tǒng)的網(wǎng)絡(luò)拓?fù)鋱D為基礎(chǔ),加入設(shè)備對(duì)應(yīng)的操作系統(tǒng)、IP地址等屬性構(gòu)成。其在本模型中的作用是以對(duì)目標(biāo)系統(tǒng)的物理組成與結(jié)構(gòu)進(jìn)行建模。本文實(shí)驗(yàn)環(huán)境的網(wǎng)絡(luò)拓?fù)鋵⒃诘?章中給出。

    1.4 行為數(shù)據(jù)

    行為數(shù)據(jù)是目標(biāo)系統(tǒng)在實(shí)際工作過(guò)程中產(chǎn)生行為的記錄。本文模型的行為數(shù)據(jù)由Sysmon生成,其是一款由微軟開(kāi)發(fā)的日志傳感器,能監(jiān)控系統(tǒng)的動(dòng)態(tài)行為并記錄于日志。Sysmon日志是由多種字段信息構(gòu)成的結(jié)構(gòu)化數(shù)據(jù),我們從中篩選出圖結(jié)構(gòu)化所需的主要字段,如表1所示。

    表1 Sysmon日志主要字段信息

    將文本格式的日志轉(zhuǎn)換為圖數(shù)據(jù)結(jié)構(gòu)的關(guān)鍵在于梳理日志中的關(guān)聯(lián)關(guān)系。除較為明顯的時(shí)間關(guān)系外,我們還挖掘出了另外3種關(guān)聯(lián)關(guān)系:進(jìn)程—日志、進(jìn)程—進(jìn)程、父進(jìn)程—子進(jìn)程。基于這些關(guān)系,我們可以有效地構(gòu)建出Sysmon日志圖。

    (1)日志—日志(Syslog-Syslog)?!叭罩尽罩尽标P(guān)系可基于日志的生成時(shí)間進(jìn)行構(gòu)建。我們首先根據(jù)Hostname字段對(duì)日志分類,然后按時(shí)間順序?qū)⑷罩竟?jié)點(diǎn)進(jìn)行串聯(lián),如圖3所示。

    圖3 “日志—日志”關(guān)系內(nèi)部結(jié)構(gòu)

    (2)進(jìn)程—日志(Process-Syslog)?!斑M(jìn)程—日志”關(guān)系隱藏在日志的ProcessGuid字段內(nèi)容中。實(shí)際上,一個(gè)進(jìn)程包含多條日志,同一進(jìn)程下的日志有著相同的ProcessGuid。為更清楚地表示該關(guān)系,我們將“進(jìn)程”這一抽象概念進(jìn)行了實(shí)體化:首先提取出所有ProcessGuid,并創(chuàng)建對(duì)應(yīng)數(shù)量的“進(jìn)程”節(jié)點(diǎn)進(jìn)行一一綁定;之后將每個(gè)進(jìn)程所包含的日志節(jié)點(diǎn)與之相連,形成圖4所示的“進(jìn)程—日志”關(guān)系。這樣一個(gè)進(jìn)程內(nèi)的所有日志便可通過(guò)一個(gè)節(jié)點(diǎn)統(tǒng)一表示,大大減少了后續(xù)構(gòu)建進(jìn)程間關(guān)系時(shí)的連線數(shù)量。

    圖4 “進(jìn)程—日志”關(guān)系內(nèi)部結(jié)構(gòu)

    (3)進(jìn)程—進(jìn)程(Process-Process)?!斑M(jìn)程—進(jìn)程”關(guān)系包含在EventID為“10”的日志中。根據(jù)Sysmon對(duì)事件編號(hào)的定義,10號(hào)事件為“進(jìn)程訪問(wèn)”,當(dāng)一個(gè)進(jìn)程訪問(wèn)另一個(gè)進(jìn)程時(shí)便會(huì)產(chǎn)生這類日志。具體而言,10號(hào)事件日志獨(dú)有SourceProcessGuid和TargetProcessGuid兩個(gè)字段,分別用于記錄源進(jìn)程和目標(biāo)進(jìn)程的ProcessGuid,據(jù)此可以構(gòu)建進(jìn)程間的訪問(wèn)關(guān)系。

    同時(shí),由于10號(hào)事件日志自身沒(méi)有Process-Guid,故無(wú)法與進(jìn)程實(shí)體相連。為避免其成為孤立節(jié)點(diǎn),我們?cè)O(shè)計(jì)了圖5所示結(jié)構(gòu),即將其插入到“進(jìn)程—進(jìn)程”關(guān)系中間。

    圖5 “進(jìn)程—進(jìn)程”關(guān)系內(nèi)部結(jié)構(gòu)

    (4)父進(jìn)程—子進(jìn)程(Parentp-Chidp)。“父進(jìn)程—子進(jìn)程”關(guān)系包含在EventID為“1”的日志中。根據(jù)Sysmon對(duì)事件編號(hào)的定義,1號(hào)事件為“進(jìn)程創(chuàng)建”,當(dāng)一個(gè)進(jìn)程創(chuàng)建另一個(gè)新進(jìn)程時(shí)便會(huì)產(chǎn)生這類日志。具體而言,1號(hào)事件日志獨(dú)有ParentProcessGuid字段,記錄了創(chuàng)建該進(jìn)程的父進(jìn)程的ProcessGuid,據(jù)此可以構(gòu)建進(jìn)程間的父子關(guān)系,如圖6所示。

    圖6 “父進(jìn)程—子進(jìn)程”關(guān)系內(nèi)部結(jié)構(gòu)

    此外,為探究“父進(jìn)程—子進(jìn)程”關(guān)系是否包含于“進(jìn)程—進(jìn)程”關(guān)系,我們通過(guò)統(tǒng)計(jì)兼具兩種關(guān)系的進(jìn)程組的數(shù)量,分別計(jì)算出兩組日志數(shù)據(jù)集中兩種關(guān)系的重疊率。表2數(shù)據(jù)表明,這兩種關(guān)系僅有少量重疊,應(yīng)被視為獨(dú)立的兩種關(guān)系,分別進(jìn)行建模。

    表2 “父進(jìn)程—子進(jìn)程”與“進(jìn)程—進(jìn)程”重疊情況

    1.5 圖譜融合

    前四節(jié)分別探討論述了圖譜中各個(gè)維度的內(nèi)部關(guān)系。本節(jié)我們定義了表3所示的維度間關(guān)系對(duì)各維度進(jìn)行關(guān)聯(lián),以構(gòu)成完整的圖譜模型。

    表3 圖譜模型維度間的關(guān)聯(lián)關(guān)系

    本文圖譜模型的完整結(jié)構(gòu)如圖7所示(BRON的內(nèi)部結(jié)構(gòu)在此省略),其呈現(xiàn)出分層結(jié)構(gòu),旨在實(shí)現(xiàn)高維威脅情報(bào)與低維設(shè)備資產(chǎn)(Asset)之間的相互映射。模型中實(shí)體與關(guān)系的數(shù)據(jù)庫(kù)文件的具體編寫(xiě)將在第4章中舉例說(shuō)明。

    圖7 網(wǎng)絡(luò)安全日志圖譜模型結(jié)構(gòu)

    2 實(shí)驗(yàn)環(huán)境

    2.1 網(wǎng)絡(luò)拓?fù)?/h3>

    本文實(shí)驗(yàn)的靶場(chǎng)主要由3個(gè)部分組成,其拓?fù)湫畔⑷鐖D8所示。

    圖8 實(shí)驗(yàn)靶場(chǎng)網(wǎng)絡(luò)拓?fù)鋱D

    (1)數(shù)據(jù)生成區(qū)。數(shù)據(jù)生成區(qū)以服務(wù)器為物理基礎(chǔ),由服務(wù)器上運(yùn)行的若干虛擬機(jī)具體組成。其中每臺(tái)虛擬機(jī)均安裝了日志傳感器Sysmon和日志轉(zhuǎn)發(fā)軟件Nxlog。此外,“服務(wù)器1”所管轄的局域網(wǎng)被特別配置為了“域”,可由域管理員賬號(hào)統(tǒng)一訪問(wèn)和管理。

    (2)攻擊端。攻擊端設(shè)定為一臺(tái)已接入服務(wù)器3所管轄局域網(wǎng)內(nèi)的Kali Linux主機(jī)。

    (3)數(shù)據(jù)匯總分析端。數(shù)據(jù)匯總分析端由一臺(tái)通過(guò)軟件防火墻與實(shí)驗(yàn)環(huán)境相隔離的主機(jī)構(gòu)成,是本文圖譜模型的實(shí)際部署位置。

    2.2 仿真攻擊

    本文實(shí)驗(yàn)的日志數(shù)據(jù)集中包含兩種攻擊,主要步驟如表4、表5所示。

    表4 橫向移動(dòng)(Lateral movement)攻擊步驟

    3 圖譜模型實(shí)驗(yàn)與評(píng)估

    在實(shí)際開(kāi)發(fā)過(guò)程中,可通過(guò)圖數(shù)據(jù)庫(kù)來(lái)驅(qū)動(dòng)日志圖譜模型。圖數(shù)據(jù)庫(kù)一般由“實(shí)體”和“關(guān)系”兩種文件組成,文件中的每行代表實(shí)體的一個(gè)節(jié)點(diǎn)或關(guān)系的一條邊,每列代表實(shí)體或關(guān)系的一種屬性。

    本文選擇ArangoDB圖數(shù)據(jù)庫(kù)來(lái)驅(qū)動(dòng)模型的構(gòu)建與實(shí)驗(yàn)。以“威脅情報(bào)”為例,圖7中實(shí)體“CTI”的部分實(shí)現(xiàn)如圖9所示。其中“_key”屬性是數(shù)據(jù)庫(kù)規(guī)定的節(jié)點(diǎn)唯一標(biāo)識(shí)符,其余如戰(zhàn)術(shù)名和攻擊指令模板等為自定義實(shí)體屬性;圖7中實(shí)體內(nèi)關(guān)系“CTI-CTI”和實(shí)體間關(guān)系“CTI-TTP”的部分實(shí)現(xiàn)如圖10所示。其中規(guī)定“_from”和“_to”屬性分別用于記錄邊的開(kāi)始和結(jié)束節(jié)點(diǎn),格式為“實(shí)體名/節(jié)點(diǎn)標(biāo)識(shí)符”。

    圖9 圖譜模型實(shí)體文件編寫(xiě)

    圖10 圖譜模型關(guān)系文件編寫(xiě)

    3.1 算法與實(shí)驗(yàn)結(jié)果

    本文圖譜的層次結(jié)構(gòu)代表其有著較大的深度,此時(shí)基于廣度優(yōu)先搜索(Breadth-First Search,BFS)的圖遍歷算法具備更好的適用性和搜索效率,故我們基于該算法進(jìn)行相關(guān)實(shí)驗(yàn)。算法流程如下:

    以“橫向移動(dòng)”為例,攻擊過(guò)程中,某主機(jī)的安全軟件將數(shù)據(jù)集中17465號(hào)日志記錄的命令行操作(向外發(fā)送了一個(gè)未知應(yīng)用程序)定義為異常事件,于是我們以該日志節(jié)點(diǎn)為遍歷起點(diǎn)進(jìn)行事件關(guān)聯(lián)。關(guān)聯(lián)過(guò)程分為3步,結(jié)果如圖11所示。

    圖11 “橫向移動(dòng)”攻擊事件關(guān)聯(lián)結(jié)果

    (1)日志層向上遍歷至CTI層。該步驟旨在將異常日志映射到相應(yīng)的攻擊過(guò)程上。設(shè)定BFS深度為3,搜索路徑為“Syslog-TTP”“Technique-Mitigation”(BRON內(nèi)部關(guān)系)和“CTI-TTP”關(guān)系。遍歷結(jié)果顯示,該日志與44號(hào)ATT&CK技術(shù)有映射關(guān)系。該技術(shù)屬于遠(yuǎn)程服務(wù)利用技術(shù),可設(shè)置11號(hào)等緩解措施進(jìn)行防御。并且CTI中記錄的橫向移動(dòng)攻擊的第2步也使用了該技術(shù)。

    (2)CTI層橫向遍歷。該步驟旨在獲取CTI中對(duì)應(yīng)的完整攻擊過(guò)程。設(shè)定BFS深度為1,搜索路徑為“CTI-CTI”關(guān)系。遍歷結(jié)果顯示,CTI中橫向移動(dòng)相關(guān)的攻擊過(guò)程共有3步。

    (3)CTI層向下遍歷至資產(chǎn)層。該步驟旨在關(guān)聯(lián)攻擊事件,還原攻擊全貌。設(shè)定BFS深度為6,搜索路徑依次為“CTI-TTP”“Technique-Mitigation”“Syslog-TTP”“Process-Syslog”“Parentp-Childp”和“Asset-Process”關(guān)系。遍歷結(jié)果顯示,黑客在CTC備機(jī)(asset/9)和主機(jī)(asset/8)間進(jìn)行了橫向移動(dòng)。

    通過(guò)分析關(guān)聯(lián)結(jié)果中的詳細(xì)信息得出,由于CTC主備機(jī)同屬一個(gè)域內(nèi),橫向移動(dòng)第1步通過(guò)網(wǎng)絡(luò)共享發(fā)現(xiàn)CTC主機(jī)(asset/8);第2步利用網(wǎng)絡(luò)共享服務(wù)從CTC備機(jī)(asset/9)向主機(jī)發(fā)送代理程序文件;第3步通過(guò)備機(jī)(asset/9)遠(yuǎn)程運(yùn)行代理程序,建立攻擊端與主機(jī)間的代理連接,實(shí)現(xiàn)橫向移動(dòng)。此外,還發(fā)現(xiàn)CTC備機(jī)上與攻擊事件相關(guān)的3個(gè)進(jìn)程(process/741,894,1055)均來(lái)自同一個(gè)父進(jìn)程(process/884),經(jīng)驗(yàn)證該父進(jìn)程是建立CTC備機(jī)與攻擊端之間代理連接的進(jìn)程,即黑客初始接入的位置。

    3.2 圖譜評(píng)估

    對(duì)圖進(jìn)行評(píng)估可以幫助我們了解和描述圖的特征和性質(zhì),從而更好地理解和分析圖數(shù)據(jù)。本文從基本指標(biāo)和查詢性能兩個(gè)方面對(duì)圖譜模型進(jìn)行評(píng)估。

    (1)基本指標(biāo)。圖譜的基本指標(biāo)如表6所示。這些指標(biāo)可幫助我們了解圖的整體特征、規(guī)模大小、關(guān)聯(lián)程度和信息傳遞方式等,為進(jìn)一步的分析、挖掘和算法設(shè)計(jì)提供基礎(chǔ)。

    表6 本文圖譜模型的基本指標(biāo)

    (2)查詢性能。我們使用本文模型分別在兩套數(shù)據(jù)集中查詢兩種攻擊涉及的日志(重復(fù)5次),同時(shí)在基于Elasticsearch引擎的日志分析平臺(tái)上對(duì)兩套數(shù)據(jù)集執(zhí)行類似操作,以比較查詢性能。測(cè)試環(huán)境為一臺(tái)搭載了Intel Core i7-9700 3.00 GHz CPU和64 GB RAM的主機(jī)。

    表7數(shù)據(jù)顯示,鑒于圖譜模型在日志數(shù)據(jù)間構(gòu)建了關(guān)聯(lián)關(guān)系,相較于日志分析平臺(tái)的逐條查詢方式,其擁有更高的查詢效率。然而,測(cè)試數(shù)據(jù)也體現(xiàn)出圖數(shù)據(jù)庫(kù)的查詢效率受數(shù)據(jù)集大小影響更為明顯,說(shuō)明當(dāng)數(shù)據(jù)量過(guò)大時(shí),應(yīng)考慮搭建分布式圖數(shù)據(jù)庫(kù)以保證其查詢性能。

    表7 查詢耗時(shí)記錄

    4 結(jié) 語(yǔ)

    隨著網(wǎng)絡(luò)攻擊的不斷進(jìn)化,傳統(tǒng)日志分析技術(shù)已經(jīng)難以滿足日益增加的網(wǎng)絡(luò)安全需求,將新的智能技術(shù)與日志分析技術(shù)融合已經(jīng)成為安全領(lǐng)域的研究熱點(diǎn)。本文提出的模型有效彌補(bǔ)了傳統(tǒng)日志分析技術(shù)信息來(lái)源單一和難以關(guān)聯(lián)異常事件的不足,并表現(xiàn)出優(yōu)秀的查詢性能。未來(lái),基于本模型的研究工作可借助實(shí)體抽取等技術(shù)引入更加豐富的威脅情報(bào),可融入網(wǎng)絡(luò)流量數(shù)據(jù)以更全面地描述系統(tǒng)行為,還可利用知識(shí)推理技術(shù)挖掘圖譜中的隱藏信息,進(jìn)一步提升模型的分析能力。

    猜你喜歡
    日志進(jìn)程威脅
    一名老黨員的工作日志
    扶貧日志
    心聲歌刊(2020年4期)2020-09-07 06:37:14
    人類的威脅
    債券市場(chǎng)對(duì)外開(kāi)放的進(jìn)程與展望
    受到威脅的生命
    面對(duì)孩子的“威脅”,我們要會(huì)說(shuō)“不”
    家教世界(2017年11期)2018-01-03 01:28:49
    游學(xué)日志
    Why Does Sleeping in Just Make Us More Tired?
    社會(huì)進(jìn)程中的新聞學(xué)探尋
    一種基于粗集和SVM的Web日志挖掘模型
    熟妇人妻不卡中文字幕| 少妇丰满av| 中文精品一卡2卡3卡4更新| 中文字幕av电影在线播放| av女优亚洲男人天堂| 亚洲av在线观看美女高潮| 欧美+日韩+精品| 欧美精品一区二区大全| 一边亲一边摸免费视频| 日韩亚洲欧美综合| 日韩电影二区| a级毛片在线看网站| xxx大片免费视频| 毛片一级片免费看久久久久| 纯流量卡能插随身wifi吗| 久久国产精品男人的天堂亚洲 | 精品视频人人做人人爽| 亚洲av二区三区四区| 亚洲av中文av极速乱| 国产av国产精品国产| 日韩 亚洲 欧美在线| 精品人妻一区二区三区麻豆| 免费高清在线观看日韩| 最新中文字幕久久久久| 久久综合国产亚洲精品| 国产精品久久久久久精品古装| 中文字幕久久专区| 免费大片黄手机在线观看| 一级,二级,三级黄色视频| 精品久久久久久电影网| 91精品国产国语对白视频| 韩国高清视频一区二区三区| 亚洲人成网站在线观看播放| 日本黄大片高清| 美女主播在线视频| 免费观看性生交大片5| 成年人午夜在线观看视频| 99久久人妻综合| 欧美日本中文国产一区发布| 街头女战士在线观看网站| 国产亚洲欧美精品永久| 亚洲国产精品成人久久小说| 黄色欧美视频在线观看| 国产免费福利视频在线观看| 又粗又硬又长又爽又黄的视频| 美女内射精品一级片tv| 免费黄网站久久成人精品| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 久久久久网色| 丁香六月天网| 肉色欧美久久久久久久蜜桃| 久久久久视频综合| 国语对白做爰xxxⅹ性视频网站| 在线观看www视频免费| 少妇被粗大的猛进出69影院 | 国产欧美亚洲国产| 色婷婷av一区二区三区视频| 日韩成人av中文字幕在线观看| 欧美xxxx性猛交bbbb| 乱码一卡2卡4卡精品| 看免费成人av毛片| 视频区图区小说| 欧美性感艳星| 欧美日韩亚洲高清精品| videosex国产| 国产一区二区在线观看av| av卡一久久| 乱人伦中国视频| 岛国毛片在线播放| 最近最新中文字幕免费大全7| 午夜福利影视在线免费观看| 午夜视频国产福利| 91国产中文字幕| 综合色丁香网| 亚洲精品一区蜜桃| 五月玫瑰六月丁香| 国内精品宾馆在线| 国产午夜精品一二区理论片| 午夜av观看不卡| av在线播放精品| 在线亚洲精品国产二区图片欧美 | 大片免费播放器 马上看| 亚洲美女搞黄在线观看| 久久久国产欧美日韩av| 国产精品99久久99久久久不卡 | 人妻少妇偷人精品九色| 亚洲精品中文字幕在线视频| 韩国av在线不卡| 欧美xxxx性猛交bbbb| 国产精品久久久久久精品电影小说| 精品久久久精品久久久| 日韩亚洲欧美综合| 国产精品久久久久久精品电影小说| 国产亚洲精品久久久com| 一级黄片播放器| 考比视频在线观看| 成人毛片60女人毛片免费| 永久免费av网站大全| 日本黄色片子视频| 嘟嘟电影网在线观看| 亚洲国产毛片av蜜桃av| 国产欧美亚洲国产| 欧美亚洲 丝袜 人妻 在线| 少妇人妻 视频| 各种免费的搞黄视频| 美女国产视频在线观看| 亚洲内射少妇av| 天美传媒精品一区二区| 久久99热这里只频精品6学生| 综合色丁香网| 丝袜美足系列| 高清av免费在线| 中国三级夫妇交换| 久久99精品国语久久久| 国产欧美日韩综合在线一区二区| 国产一区二区在线观看av| 精品久久久久久久久av| 丰满迷人的少妇在线观看| 欧美性感艳星| 春色校园在线视频观看| 国产精品蜜桃在线观看| 人妻一区二区av| 熟女电影av网| 大香蕉久久成人网| 精品久久蜜臀av无| 蜜臀久久99精品久久宅男| 在线观看www视频免费| 久久人人爽av亚洲精品天堂| 成人无遮挡网站| 精品国产国语对白av| 另类精品久久| 在线免费观看不下载黄p国产| 性色av一级| 成年女人在线观看亚洲视频| 99国产精品免费福利视频| 看十八女毛片水多多多| 亚洲一区二区三区欧美精品| 菩萨蛮人人尽说江南好唐韦庄| 青春草亚洲视频在线观看| 国产av国产精品国产| 简卡轻食公司| 欧美成人午夜免费资源| 99久久人妻综合| 国产成人午夜福利电影在线观看| 99视频精品全部免费 在线| 一区二区三区精品91| 国产极品天堂在线| 免费观看在线日韩| 欧美日韩综合久久久久久| 国产精品成人在线| 大片电影免费在线观看免费| 大香蕉97超碰在线| 亚洲精品乱码久久久v下载方式| 国产在线视频一区二区| 男人操女人黄网站| 免费久久久久久久精品成人欧美视频 | 久久影院123| 国语对白做爰xxxⅹ性视频网站| 飞空精品影院首页| 午夜免费观看性视频| 久热这里只有精品99| 99精国产麻豆久久婷婷| 国产午夜精品久久久久久一区二区三区| 人人妻人人澡人人看| 色哟哟·www| 性色avwww在线观看| 国产精品久久久久久精品古装| 久久精品熟女亚洲av麻豆精品| 色94色欧美一区二区| 成人黄色视频免费在线看| 黑人猛操日本美女一级片| 日韩免费高清中文字幕av| 中文字幕亚洲精品专区| a级片在线免费高清观看视频| 久久99蜜桃精品久久| 美女内射精品一级片tv| 80岁老熟妇乱子伦牲交| 亚洲伊人久久精品综合| 少妇人妻精品综合一区二区| 黑丝袜美女国产一区| 有码 亚洲区| 亚洲精品456在线播放app| 九九在线视频观看精品| 日韩成人av中文字幕在线观看| 91成人精品电影| 久久久午夜欧美精品| 中文字幕av电影在线播放| 夜夜爽夜夜爽视频| 日本wwww免费看| 亚洲国产色片| 国产高清不卡午夜福利| 亚洲欧洲精品一区二区精品久久久 | 国产又色又爽无遮挡免| 最近最新中文字幕免费大全7| 久久精品国产亚洲网站| 亚洲av日韩在线播放| 欧美日韩视频高清一区二区三区二| 乱码一卡2卡4卡精品| 欧美亚洲 丝袜 人妻 在线| 精品国产国语对白av| 国产午夜精品一二区理论片| 国产精品人妻久久久影院| 热re99久久精品国产66热6| 大陆偷拍与自拍| 伦理电影免费视频| 亚洲av在线观看美女高潮| 久久久久久久久久久久大奶| 黄色毛片三级朝国网站| 在线观看免费视频网站a站| 少妇被粗大猛烈的视频| 久久精品国产亚洲网站| 亚洲精品aⅴ在线观看| 亚洲色图综合在线观看| 午夜免费男女啪啪视频观看| 亚洲一级一片aⅴ在线观看| 青春草国产在线视频| 人人妻人人澡人人爽人人夜夜| 国产精品三级大全| 国产色爽女视频免费观看| 只有这里有精品99| 丝袜脚勾引网站| 黄色一级大片看看| 国产精品一区二区在线不卡| 日本欧美视频一区| 日韩制服骚丝袜av| 亚洲av综合色区一区| 久久99一区二区三区| 日日爽夜夜爽网站| 国产成人一区二区在线| 久久久精品94久久精品| 久久久久久久亚洲中文字幕| 亚洲av成人精品一二三区| 亚洲五月色婷婷综合| 欧美日韩综合久久久久久| 9色porny在线观看| 黄色欧美视频在线观看| av免费在线看不卡| 丝瓜视频免费看黄片| 蜜臀久久99精品久久宅男| 最近手机中文字幕大全| 波野结衣二区三区在线| 久久精品久久精品一区二区三区| 热99久久久久精品小说推荐| 日韩av免费高清视频| 99热这里只有精品一区| 欧美日韩视频精品一区| 一边摸一边做爽爽视频免费| 中文天堂在线官网| 欧美 亚洲 国产 日韩一| 国产探花极品一区二区| av天堂久久9| 久久久久久久亚洲中文字幕| 精品一区二区免费观看| 熟妇人妻不卡中文字幕| 美女主播在线视频| 热re99久久精品国产66热6| 亚洲av日韩在线播放| 国产成人a∨麻豆精品| 国产成人午夜福利电影在线观看| 国产精品免费大片| 国产日韩欧美亚洲二区| 草草在线视频免费看| 亚洲精品成人av观看孕妇| 熟女电影av网| 亚洲婷婷狠狠爱综合网| 精品久久蜜臀av无| 老女人水多毛片| 亚洲美女黄色视频免费看| 亚洲婷婷狠狠爱综合网| 久久精品熟女亚洲av麻豆精品| 一区二区三区乱码不卡18| 少妇人妻精品综合一区二区| 午夜影院在线不卡| 黄色配什么色好看| 男人操女人黄网站| 精品久久久精品久久久| 久久久国产欧美日韩av| 伊人亚洲综合成人网| 男女高潮啪啪啪动态图| 少妇熟女欧美另类| 人妻 亚洲 视频| 亚洲精品久久久久久婷婷小说| 国产男人的电影天堂91| 国产片特级美女逼逼视频| 日本欧美视频一区| 免费观看av网站的网址| 国产精品欧美亚洲77777| 99久国产av精品国产电影| 免费人成在线观看视频色| 成人毛片60女人毛片免费| 午夜久久久在线观看| 亚洲欧美日韩另类电影网站| 成人免费观看视频高清| 日日摸夜夜添夜夜爱| 亚洲性久久影院| 丰满乱子伦码专区| 久久这里有精品视频免费| 亚州av有码| 精品99又大又爽又粗少妇毛片| 国产精品国产三级专区第一集| 在现免费观看毛片| 高清午夜精品一区二区三区| 国语对白做爰xxxⅹ性视频网站| 亚洲在久久综合| 一级片'在线观看视频| 亚洲精品一区蜜桃| 日本vs欧美在线观看视频| 国产欧美日韩一区二区三区在线 | 一区二区三区乱码不卡18| 亚洲中文av在线| 免费大片18禁| 91精品三级在线观看| 日韩强制内射视频| 国产又色又爽无遮挡免| 国产高清国产精品国产三级| 国产精品人妻久久久久久| 午夜激情久久久久久久| 国产淫语在线视频| 一级片'在线观看视频| 国产日韩欧美亚洲二区| 日韩大片免费观看网站| 在线亚洲精品国产二区图片欧美 | 91成人精品电影| 精品国产一区二区久久| av线在线观看网站| 少妇人妻久久综合中文| 伊人久久国产一区二区| av免费在线看不卡| 又黄又爽又刺激的免费视频.| 亚洲国产精品专区欧美| 国产日韩欧美亚洲二区| 一本—道久久a久久精品蜜桃钙片| 一边摸一边做爽爽视频免费| 国产av精品麻豆| 五月玫瑰六月丁香| 少妇丰满av| 美女cb高潮喷水在线观看| 精品人妻一区二区三区麻豆| 免费观看在线日韩| 激情五月婷婷亚洲| 亚洲精品国产av蜜桃| 亚洲国产日韩一区二区| 大码成人一级视频| 亚洲人与动物交配视频| 日日摸夜夜添夜夜添av毛片| 精品国产乱码久久久久久小说| 2021少妇久久久久久久久久久| 美女中出高潮动态图| 22中文网久久字幕| 亚洲色图综合在线观看| 亚洲人成网站在线播| 99精国产麻豆久久婷婷| 日韩av免费高清视频| 久久国产亚洲av麻豆专区| 午夜福利视频在线观看免费| 国产女主播在线喷水免费视频网站| 日本爱情动作片www.在线观看| 久久久久久久亚洲中文字幕| 欧美日韩在线观看h| 国产精品久久久久成人av| 日本欧美视频一区| 2022亚洲国产成人精品| 亚洲婷婷狠狠爱综合网| 国产欧美亚洲国产| 国产亚洲午夜精品一区二区久久| 性色av一级| 在线播放无遮挡| 成人手机av| 在现免费观看毛片| videosex国产| 亚洲国产av影院在线观看| 久久久久网色| 欧美97在线视频| 午夜福利网站1000一区二区三区| 精品久久国产蜜桃| 国产精品久久久久久久久免| 一级毛片黄色毛片免费观看视频| 2018国产大陆天天弄谢| 在线免费观看不下载黄p国产| 国产成人一区二区在线| 街头女战士在线观看网站| 中文字幕精品免费在线观看视频 | 欧美 日韩 精品 国产| 国产成人精品在线电影| 丰满乱子伦码专区| 日日啪夜夜爽| 亚洲精品自拍成人| 国产视频内射| 中文欧美无线码| 性色av一级| 亚洲天堂av无毛| 建设人人有责人人尽责人人享有的| 日韩av在线免费看完整版不卡| 九色亚洲精品在线播放| 国产精品成人在线| 久久久久久久国产电影| 女人精品久久久久毛片| 日本欧美视频一区| 国产片内射在线| 午夜福利,免费看| xxxhd国产人妻xxx| 久久女婷五月综合色啪小说| 国产精品久久久久成人av| 高清黄色对白视频在线免费看| a级毛片黄视频| 欧美精品一区二区大全| 国产视频内射| 久久久久精品久久久久真实原创| 丁香六月天网| 有码 亚洲区| 蜜桃在线观看..| 18禁在线播放成人免费| 五月开心婷婷网| 午夜91福利影院| 99精国产麻豆久久婷婷| 国产精品嫩草影院av在线观看| 91久久精品电影网| 国产黄色视频一区二区在线观看| av在线观看视频网站免费| 免费看av在线观看网站| 国产精品秋霞免费鲁丝片| 伊人久久国产一区二区| 午夜激情久久久久久久| 80岁老熟妇乱子伦牲交| 日韩不卡一区二区三区视频在线| 99热这里只有是精品在线观看| av黄色大香蕉| 美女脱内裤让男人舔精品视频| 成人漫画全彩无遮挡| 亚洲国产毛片av蜜桃av| 中文欧美无线码| 黄色视频在线播放观看不卡| videosex国产| 观看美女的网站| 考比视频在线观看| 精品国产一区二区久久| 秋霞在线观看毛片| av.在线天堂| 王馨瑶露胸无遮挡在线观看| 免费观看av网站的网址| 亚洲五月色婷婷综合| 国产 一区精品| 欧美 日韩 精品 国产| 婷婷色综合大香蕉| 五月天丁香电影| 久久精品国产a三级三级三级| 熟女av电影| 桃花免费在线播放| 国产爽快片一区二区三区| 我的老师免费观看完整版| 高清欧美精品videossex| 岛国毛片在线播放| 少妇人妻久久综合中文| 高清毛片免费看| 日本av免费视频播放| av不卡在线播放| 波野结衣二区三区在线| 国产黄片视频在线免费观看| 精品少妇黑人巨大在线播放| 成人无遮挡网站| 人成视频在线观看免费观看| 妹子高潮喷水视频| 亚洲av男天堂| 久久毛片免费看一区二区三区| 免费观看性生交大片5| 国产av精品麻豆| 人妻少妇偷人精品九色| av免费观看日本| 国产日韩欧美亚洲二区| 国产片内射在线| av电影中文网址| 国产精品国产三级国产av玫瑰| 欧美成人午夜免费资源| 亚洲国产欧美在线一区| 久久亚洲国产成人精品v| 国产免费视频播放在线视频| 我的老师免费观看完整版| 国产视频内射| 日本vs欧美在线观看视频| 日韩精品免费视频一区二区三区 | 国产高清国产精品国产三级| 久久精品人人爽人人爽视色| 亚洲欧美中文字幕日韩二区| 亚洲熟女精品中文字幕| 精品亚洲成a人片在线观看| 男女边吃奶边做爰视频| 黄色配什么色好看| 在现免费观看毛片| 欧美精品一区二区免费开放| 日本91视频免费播放| 丰满乱子伦码专区| 性高湖久久久久久久久免费观看| 中文乱码字字幕精品一区二区三区| 欧美亚洲 丝袜 人妻 在线| 亚洲不卡免费看| 亚洲内射少妇av| 十八禁网站网址无遮挡| 国内精品宾馆在线| 日本av免费视频播放| 乱码一卡2卡4卡精品| 91久久精品国产一区二区三区| 女人久久www免费人成看片| 亚洲精品日本国产第一区| 制服诱惑二区| 在线观看一区二区三区激情| 欧美性感艳星| 夜夜看夜夜爽夜夜摸| 51国产日韩欧美| 99热国产这里只有精品6| 国产日韩欧美在线精品| 久久久久久久精品精品| 午夜福利在线观看免费完整高清在| 国产精品国产三级国产专区5o| 亚洲国产av影院在线观看| 80岁老熟妇乱子伦牲交| 嫩草影院入口| 国产黄色免费在线视频| 高清在线视频一区二区三区| av天堂久久9| 久久久久久久久久人人人人人人| 国产成人aa在线观看| 久久久久精品久久久久真实原创| av专区在线播放| 亚洲精品av麻豆狂野| 国产成人精品无人区| 国产精品蜜桃在线观看| 国产精品免费大片| 国产精品.久久久| 久久久久精品性色| 看非洲黑人一级黄片| 日韩精品免费视频一区二区三区 | 老司机影院成人| 欧美日韩在线观看h| 亚洲欧美色中文字幕在线| 青青草视频在线视频观看| 狠狠婷婷综合久久久久久88av| 国产精品国产三级国产专区5o| 久久久久久伊人网av| 亚洲精品一二三| 成人无遮挡网站| 超色免费av| 精品人妻一区二区三区麻豆| 美女xxoo啪啪120秒动态图| 夜夜看夜夜爽夜夜摸| 超碰97精品在线观看| 18禁裸乳无遮挡动漫免费视频| 欧美+日韩+精品| 老司机亚洲免费影院| 男人操女人黄网站| 久久精品熟女亚洲av麻豆精品| 久久青草综合色| 亚洲国产精品一区二区三区在线| 嘟嘟电影网在线观看| 少妇的逼好多水| 国产精品一区二区三区四区免费观看| 男人爽女人下面视频在线观看| 欧美人与性动交α欧美精品济南到 | av国产精品久久久久影院| 另类亚洲欧美激情| 国产高清国产精品国产三级| 欧美激情国产日韩精品一区| 免费观看无遮挡的男女| 国产高清不卡午夜福利| 99久久精品国产国产毛片| 边亲边吃奶的免费视频| 高清欧美精品videossex| 欧美日韩一区二区视频在线观看视频在线| 丝袜美足系列| 黄色一级大片看看| 日韩免费高清中文字幕av| 国产免费福利视频在线观看| 国产精品久久久久久精品电影小说| a级毛片在线看网站| 免费看av在线观看网站| 日韩精品有码人妻一区| 亚洲av在线观看美女高潮| 97超视频在线观看视频| 少妇被粗大的猛进出69影院 | 久久久久久久久久成人| 黄片播放在线免费| 赤兔流量卡办理| 夫妻午夜视频| 不卡视频在线观看欧美| av卡一久久| 两个人的视频大全免费| 九色亚洲精品在线播放| 亚洲天堂av无毛| av黄色大香蕉| 精品久久国产蜜桃| 在线精品无人区一区二区三| videossex国产| 伊人亚洲综合成人网| 亚洲精品中文字幕在线视频| 搡女人真爽免费视频火全软件| 亚洲国产毛片av蜜桃av| 久久ye,这里只有精品| 肉色欧美久久久久久久蜜桃| 国产精品久久久久久久久免| 欧美少妇被猛烈插入视频| 国产精品久久久久久久电影| 亚洲av不卡在线观看| 日本猛色少妇xxxxx猛交久久| 人人妻人人澡人人爽人人夜夜| 久久精品久久久久久久性| 免费久久久久久久精品成人欧美视频 | 亚洲人成网站在线观看播放| 一本大道久久a久久精品| 少妇丰满av| 亚洲国产精品999| 下体分泌物呈黄色| www.色视频.com| 中文乱码字字幕精品一区二区三区| 国产一区二区三区av在线| 午夜影院在线不卡| 大片免费播放器 马上看|