在数字化转型浪潮席卷全球的当下,企业数据资产规模呈指数级增长,网络攻击手段也日益复杂隐蔽。勒索病毒、数据泄露、恶意入侵等安全威胁频发,传统安全防护体系逐渐难以应对动态变化的风险。在此严峻形势下,该项目应运而生,旨在借助大数据技术构建新型安全防护屏障,帮助企业抵御潜在安全隐患。
该项目打造的平台深度融合大数据分析与智能算法,具备多维度的安全保障功能。在安全分析与监测层面,平台通过实时采集企业网络内海量数据,运用大数据分析技术,对流量、日志、用户行为等信息进行深度挖掘与建模,精准绘制企业安全态势全景图;针对威胁发现,平台依托机器学习算法,能够自动识别异常操作、可疑连接、潜在漏洞等威胁特征,从海量数据中揪出隐藏的安全风险;一旦发现威胁,平台会立即触发告警机制,以短信、邮件、系统弹窗等多种形式,第一时间向企业安全管理人员推送详细告警信息,包括威胁类型、发生时间、影响范围等,助力企业快速响应处置,最大限度降低安全事件带来的损失。
项目由最初的2人(我和我的领导)后面扩大到6人,项目根据销售端反馈是不断迭代的,我的主要职责是负责基础框架搭建和核心业务的实现,参与架构设计和演进,内部分享和传递项目相关新技术。
大数据相关主要是ELK stack+kafka,架构上主要是自主搭建的微服务Jersey,consul,vue等, 开发用到了gradle,Jenkins