智能辅助研判系统
技术栈:Flask、MySQL、达梦数据库、推荐算法、数据处理
项目描述:
基于流量与文件的攻击检测平台,将分散的安全告警自动聚合为攻击事件,辅助业务人员快速研判与处置。
个人职责:
负责系统前期规划与需求分析,独立完成后端Flask框架搭建。
设计并搭建MySQL与达梦数据库双库架构,完成全部后端开发、测试与运维工作。
实现并持续优化告警推荐算法,提升告警到事件聚合的准确性。
项目成果:
系统每日处理17万条告警数据,支撑上万个文件+3GB/s流量的实时检测。
打通告警到攻击事件的完整流程,实现告警自动化聚合与上报。
经测试验证,系统在高并发场景下运行稳定。
企业内部管理
安全