建立大数据为基础的统一分析平台,通过大数据安全日志分析系统通过实时采集不同厂商的安全设备、网络设备、主机、操作系统以及各种应用系统产生的日志信息,然后经过统一的日志管理处理,如日志范式化处理等,将采集来的海量的异构的日志信息进行集中化的解析和存储。为今后学校安全大数据研究提供大量的结构化数据,为数据的挖掘以及关联分析、历史查询提供数据支撑。
通过绿盟智能安全运营平台建设,打造了一套从资产、用户、流量、日志、行为、配置基线和脆弱性等多个维度的立体式主动安全防御体系,基层探针配合数据中安全分析大脑,上下联动,出现问题快速决策、及时处理,为学校教育信息化改革提供了坚实的后盾。建设包含以下几个方面