本發明提供了一種基于zeek的分布式網絡安全、性能檢測方法及系統,包括:步驟S1:將生產網絡或辦公網絡分為若干網段,分別鏡像至對應的zeek工作節點;步驟S2:各zeek工作節點對捕獲的網絡數據流進行預處理并轉換為原始數據文件;步驟S3:各zeek工作節點上的filebeat應用,將原始數據文件中的信息輸出至kafka集群的原始數據消息隊列。本發明集群、多機部署zeek的架構,降低了單點故障對于網絡監控的影響,同時降低了單個流量采集、處理系統的性能壓力,提升了監控系統的分析容量。
聲明:
“基于zeek的分布式網絡安全、性能檢測方法及系統” 該技術專利(論文)所有權利歸屬于技術(論文)所有人。僅供學習研究,如用于商業用途,請聯系該技術所有人。
我是此專利(論文)的發明人(作者)