摘要

通过对校园网边界网络传输的流量数据完整码流进行数据采集和解析提取后,形成一定格式的应用级流量日志数据。然后对其进行大数据分析和挖掘,分析和管理校园网络和业务信息系统的安全、性能,真正精准地感知威胁情报,深入到安全事件的细节,用最直接的数据呈现来证实安全威胁的存在和威胁行为的发展态势。以中山大学校园网络流量安全分析平台为例,证实了大数据应用于安全态势感知的可行性和有效性。