大厂案例 - 实时分析引擎

文章目录

概述

网络安全态势越来越复杂,传统的基于单点的防护和攻击检测系统在应对现代网络攻击方面有着很大的局限性。

基于大数据平台,通过流式实时分析技术可以对全局网络空间进行实时的分析和异常检测,解决单点很难发现和处理的安全问题。

相比与互联网公司常见的大数据实时分析场景,面向企业用户的网络安全分析场景存在很多特殊需求和挑战,本次分享将介绍网络安全领域对实时分析系统的需求,并从这些需求出发,讲解如何设计适合网络安全领域的实时分析引擎,希望为业界解决类似问题提供参考和借鉴。


内容

  • 网络安全领域对实时监测系统的需求
  • 如何选择一个适合网络安全场景的实时计算框架
  • 如何设计网络安全领域的实时分析引擎

收获

  • 了解如何基于 Flink 构造网络安全领域的实时分析引擎
  • 了解实时网络安全分析引擎的架构和设计
  • 了解构建实时网络安全分析引擎遇到的问题和解决方案

思路














建议

  • 不要马上进行架构设计和编码,要先想清楚业务场景 , 场景归类
  • 归类以后参考下开源实现或者业内的主流做法,站在巨人的肩膀上
  • 工程化的时候要充分考虑大数据技术栈的复杂性,避免过度客观
相关推荐
Flink_China2 小时前
抖音集团基于Paimon的流式数据湖应用实践
大数据·flink
abcy0712133 小时前
flink 对齐与非对齐,窗口,状态state原理详解
大数据·flink
abcy0712131 天前
flink Task Slots and Resources详解
flink
大大大大晴天2 天前
Flink DataStream API多流操作与实践
flink
大大大大晴天3 天前
深入浅出 Flink DataStream API:原理与使用
flink
大大大大晴天4 天前
聊聊Flink的几种血缘方案
前端·flink
大大大大晴天️5 天前
主流CDC 组件对比选型指南
大数据·flink·cdc
大大大大晴天7 天前
Flink CDC 深度解析:从原理到实践的全链路指南
大数据·flink
数据开发 Yang 同学9 天前
【Flink 时间语义与窗口】Watermark 机制、迟到数据处理与生产踩坑
flink
本旺12 天前
Flink 2.x状态演进:理解解 1.x 与 2.x 状态存储机制
大数据·flink