论文部分内容阅读
文章通过对大数据工具Iogstash、Elasticsearch的分析和配置,使得其在网络攻击监测领域中对监测到的数据进行分析、索引,经过大数据方法索引、分析后,数据能够快速的搜索特定的字串,如useragent、源IP、目的IP、后门特征等,能够有利于公安部门快速定位攻击源、攻击目的和使用攻击方法,及时发现黑客、政治类的攻击(反共黑客等)的攻击手段及轨迹,大大降低遭受黑客攻击带来的损失。