基于ELK的电力信息监控日志审计系统实现

来源 :电脑知识与技术 | 被引量 : 0次 | 上传用户:hulichu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
为电力信息系统实现日志审计和日志分析,已经成为电力信息化管理部门首先需要解决的问题。本文设计并实现了一个基于ELK的电力信息监控日志审计系统。系统通过logstash、redis、elasticsearch实现对操作行为日志、设备运行日志、上网行为日志、维护记录日志的分布式采集存储,经过数据格式化、用户识别、会话识别、路径补充等于处理后,利用并行化的K-Means聚类算法对日志进行审计分析,发现和捕获海量日志中的异常行为和违规行为。实验表明,系统可以实现电力企业信息系统的安全审计功能。
其他文献
油田进入开发中后期,加密调整是油藏二次开发,实现稳产、提高最终采收率的重要手段.新井投产前,准确识别水淹层,对水淹级别进行定性刻化和定量判断具有重要意义.本文以检查井
1病例资料患者,女,27岁,因"左侧腋毛白色附着物1个月余"就诊。患者1个月前发现左侧腋毛上出现白色附着物,无自觉症状,用沐浴露清洗不能去除。用剃毛刀剔除后新生腋毛再次出现
茄子老株再生高产栽培,是根据茄果类蔬菜植株具有再生能力的特点.把上茬茄子收获后,以老株为母本,将其适当修剪后再生产一季茄子的新技术。
目的探讨脑卒中患者鼻饲体位与吸入性肺炎的关系。方法将428例脑卒中鼻饲患者用随机均衡法分为两组。对照组208例,每次鼻饲时床头抬高<30°,鼻饲后采取平卧位;观察组220例,每
分析了灵武长枣这一优势产业的发展现状,指出了存在的问题,并提出解决问题的具体措施,对灵武长枣产业良性发展具有指导意义。
随着我国高等教育逐渐由精英化向大众化转变以及招生规模逐步扩大,多校区办学已成为我国大学发展的新形式。但近年来,多校区大学校园安全事故频发,给多校区大学正常的教学科
<正> 病人×××,男性,30岁。患鼻衄已多年,屡治未效,来我科就诊。病人自诉:近日鼻衄发作较频,每日二、三次不定,自觉鼻呼气时有热感,口干。诊察其舌质红,舌苔黄,脉数。此证