期刊文献+

基于ELK的电力信息监控日志审计系统实现 被引量:6

The Implementation of Electricity Information Monitoring Log Audit System Based ELK
下载PDF
导出
摘要 为电力信息系统实现日志审计和日志分析,已经成为电力信息化管理部门首先需要解决的问题。本文设计并实现了一个基于ELK的电力信息监控日志审计系统。系统通过logstash、redis、elasticsearch实现对操作行为日志、设备运行日志、上网行为日志、维护记录日志的分布式采集存储,经过数据格式化、用户识别、会话识别、路径补充等于处理后,利用并行化的K-Means聚类算法对日志进行审计分析,发现和捕获海量日志中的异常行为和违规行为。实验表明,系统可以实现电力企业信息系统的安全审计功能。 Electric information system's logs audit has become the main issues of information management department. This paper design and implement an electricity information monitoring log audit system based ELK. It applies logstash, redis, elasticsearch to collect and store operational behavior logs, equipment operation logs, Internet behavior log, the maintenance log. After the pre-processing such as data formatting, user identification, session identification, path supplement, the parallel K-Means clustering algorithm is used to discover abnormal behavior and irregularities from massive log. Experimental results show that the system can achieve security audit functions for electric enterprise information system.
作者 刘思尧 李斌
出处 《电脑知识与技术》 2016年第10X期61-64,共4页 Computer Knowledge and Technology
基金 基金项目:群众性科技创新(5229XT16000J)
关键词 日志审计 ELK 安全监控 K-MEANS 异常检测 log audit ELK security monitoring K-Means anomaly detection
  • 相关文献

参考文献5

二级参考文献20

共引文献99

同被引文献22

引证文献6

二级引证文献32

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部