摘要

利用DPDK和sericate对校园网络流量进行实时的采集和初步提取解析后,形成规范的Json格式应用级流量日志数据。然后运用大数据相关技术对其进行分析和挖掘,力求用最直接的数据方式来呈现证实安全威胁的存在和威胁行为的发展态势。文章以桂林航天工业学院实际的校园网络流量大数据平台为例,证明了大数据技术应用于安全态势感知的可行性和有效性。