期刊文献+
共找到4篇文章
< 1 >
每页显示 20 50 100
基于ELKB日志管理系统的应用 被引量:1
1
作者 郭翠娟 李思佳 《科学技术与工程》 北大核心 2024年第3期1146-1153,共8页
针对现阶段云平台应用日志运维效率低的问题,研究一种基于ELKB架构的日志管理方案。该方案可实现对日志数据的高效采集和统一存储,并提供日志查询和可视化分析的功能。详细阐述日志的采集和存储方案,提出优化采集器Filebeat基础参数的方... 针对现阶段云平台应用日志运维效率低的问题,研究一种基于ELKB架构的日志管理方案。该方案可实现对日志数据的高效采集和统一存储,并提供日志查询和可视化分析的功能。详细阐述日志的采集和存储方案,提出优化采集器Filebeat基础参数的方法,日志存储过程部署Elasticsearch集群模式,并总结Elasticsearch集群节点的性能提高方法,以此为基础搭建日志可视化管理系统。实验结果表明:参数优化后的Filebeat进行日志采集时,内存占用率与默认配置相比降低47%;Elasticsearch集群模式在进行关键字查询时的数据吞吐率(250 req/s)高于单机服务器,且集群节点的段合并优化有效降低了日志的索引内存占用率,内存优化百分比介于11.9%和22.1%之间。可见日志管理系统部署方式灵活,有效提高了日志采集和检索效率,为云平台日志管理提供了可行的方案。 展开更多
关键词 云平台 ELKB系统 日志管理 Filebeat采集器 Elasticsearch数据库
下载PDF
An Effective Threat Detection Framework for Advanced Persistent Cyberattacks
2
作者 So-Eun Jeon Sun-Jin Lee +5 位作者 Eun-Young Lee Yeon-Ji Lee Jung-Hwa Ryu Jung-Hyun Moon Sun-Min Yi Il-Gu Lee 《Computers, Materials & Continua》 SCIE EI 2023年第5期4231-4253,共23页
Recently,with the normalization of non-face-to-face online environments in response to the COVID-19 pandemic,the possibility of cyberattacks through endpoints has increased.Numerous endpoint devices are managed meticu... Recently,with the normalization of non-face-to-face online environments in response to the COVID-19 pandemic,the possibility of cyberattacks through endpoints has increased.Numerous endpoint devices are managed meticulously to prevent cyberattacks and ensure timely responses to potential security threats.In particular,because telecommuting,telemedicine,and teleeducation are implemented in uncontrolled environments,attackers typically target vulnerable endpoints to acquire administrator rights or steal authentication information,and reports of endpoint attacks have been increasing considerably.Advanced persistent threats(APTs)using various novel variant malicious codes are a form of a sophisticated attack.However,conventional commercial antivirus and anti-malware systems that use signature-based attack detectionmethods cannot satisfactorily respond to such attacks.In this paper,we propose a method that expands the detection coverage inAPT attack environments.In this model,an open-source threat detector and log collector are used synergistically to improve threat detection performance.Extending the scope of attack log collection through interworking between highly accessible open-source tools can efficiently increase the detection coverage of tactics and techniques used to deal with APT attacks,as defined by MITRE Adversarial Tactics,Techniques,and Common Knowledge(ATT&CK).We implemented an attack environment using an APT attack scenario emulator called Carbanak and analyzed the detection coverage of Google Rapid Response(GRR),an open-source threat detection tool,and Graylog,an open-source log collector.The proposed method expanded the detection coverage against MITRE ATT&CK by approximately 11%compared with that conventional methods. 展开更多
关键词 Advanced persistent threat CYBERSECURITY endpoint security MITRE ATT&CK open-source threat detector threat log collector
下载PDF
多用途土壤墒情采集装置的设计
3
作者 曹勇 周贺凯 殷飞 《无线互联科技》 2022年第23期116-118,共3页
土壤墒情自动监测是一种快速测定土壤含水量的手段,相对不受土壤类型的影响,不损坏土体,适合于表层和剖面上的重复连续测定,且分辨率高,精度好。现有的土壤墒情采集监测装置引入多层监测设计,在不同深度的土壤中分别布局一个监测单元,... 土壤墒情自动监测是一种快速测定土壤含水量的手段,相对不受土壤类型的影响,不损坏土体,适合于表层和剖面上的重复连续测定,且分辨率高,精度好。现有的土壤墒情采集监测装置引入多层监测设计,在不同深度的土壤中分别布局一个监测单元,每个监测单元均设有探针外露的采集器,但对采集器没有适当的防护措施,导致采集器磨损严重。文章通过弧形支撑片于探测杆周向活动分布,从而对采集器起到一定的防护作用。土壤墒情采集装置的创新设计,对于适墒播种、抗旱保墒、高效节水灌溉、发展有机旱作农业、指导旱区农业生产、增加农民收入、完成脱贫攻坚任务具有重要意义。 展开更多
关键词 土壤墒情 弧形支撑片 采集器
下载PDF
LG360/60T连续管作业机测井改造及应用 被引量:2
4
作者 马青 段文益 +1 位作者 曹泉 芮群英 《机械工程师》 2018年第10期127-129,共3页
为解决大斜度井和水平井中测井难题,将电缆测试技术与连续管技术相结合。对常规的连续管作业机进行改造,应用电缆密封和多通道信号传输技术,实现连续管作业过程中测井。其中,电缆密封头可密封从连续管中引出的电缆,实现液电传输的分离,... 为解决大斜度井和水平井中测井难题,将电缆测试技术与连续管技术相结合。对常规的连续管作业机进行改造,应用电缆密封和多通道信号传输技术,实现连续管作业过程中测井。其中,电缆密封头可密封从连续管中引出的电缆,实现液电传输的分离,密封压力可达70 MPa。集流环可用多通道,360°旋转传输,可将信号从旋转的滚筒体内传输到控制室内。现场应用表明,该作业机测井改造后,满足连续管测井作业要求,实现连续管电液传输分离,电缆可准确传输井底信息,实现井底作业可视化,作业安全可靠。 展开更多
关键词 连续管 测井 电缆 密封头 集流环
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部