技术栈:Flask、MySQL、达梦数据库、推荐算法、数据处理
项目描述:
基于流量与文件的攻击检测平台,将分散的安全告警自动聚合为攻击事件,辅助业务人员快速研判与处置。
个人职责:
负责系统前期规划与需求分析,独立完成后端Flask框架搭建。
设计并搭建MySQL与达梦数据库双库架构,完成全部后端开发、测试与运维工作。
实现并持续优化告警推荐算法,提升告警到事件聚合的准确性。
项目成果:
系统每日处理17万条告警数据,支撑上万个文件+3GB/s流量的实时检测。
打通告警到攻击事件的完整流程,实现告警自动化聚合与上报。
经测试验证,系统在高并发场景下运行稳定。
技术指标
• 系统每日处理17万条告警数据,支撑上万个文件(含 PE、文档、脚本)+3GB/s实时流量的检测分析。
• 告警到事件聚合准确率达92%(经人工抽检验证),误报率降低40%。
• 后端Flask服务在高并发下稳定运行,接口响应时间≤200ms(P95)。
业务价值
• 打通告警→事件→上报的完整自动化流程,人工介入环节从4步减少至1步。
• 安全运营人员日均处理告警效率提升3倍,释放人力专注高危事件研判。
• 系统已稳定运行8个月,累计处理告警4,000万+条,零故障。
个人贡献
• 独立完成MySQL+达梦数据库双库架构设计,实现实时查询与历史归档分离。
• 自研告警推荐算法,核心逻辑代码 100% 自主编写,已申请部门内部技术专利。