Behavior Analysis Solutionfor Bigdata
Page 3
応用例1:Capture Analyzer
Capture
Key/Flow
DB
Network
Capture
Analyzer Info DB
基本データ
Flow List
Key List
分析データ
(Key x Flow) List
基本データ
Raw Data
分析データ
Pointer for User Data
Coloring
Flowの例
発着IP,Portの組
Keyの例
IMSI, IMEI
Key, Flow情報DB
Keyの定義(Call-ID的なもの)
Keyの取り出し方法、保存方法
Flowの定義
Flow情報の取り出し方法、保存方法
INPUT パケットトラフィック
» ネットワークトラフィックだけでなく、ログやイベントも対象とする
OUTPUT パケットキャプチャデータ、Key, Flow DB
» Key, Flowの識別等は外部データで定義できるようにする。
» 外部定義の特殊処理機能を持った汎用処理エンジン
» 対応するパケットキャプチャデータへのリンク情報も保持する。
Intelligent NIC
Key、Flow情報の取得等をハ
ードウエアで処理
正確なタイムスタンプ
4.
Behavior Analysis Solutionfor Bigdata
Page 4
分散データの評価:Data Relation DB
Capture
of A
Key/Flow
DB of A
Network A Network B Network C
Capture
Analyzer
Info DB
for A
Capture
of B
Key/Flow
DB of B
Capture
Analyzer
Info DB
for B
Capture
of C
Key/Flow
DB of C
Capture
Analyzer
Info DB
for C
Data Relation
DB
A B C D E F
B D FA B C
C D E
A, B, Cのデータを関連付けるための情報
関連付けは各データのFlow単位(呼で言えば1CALL)
各データの主Key情報(呼識別のIDなど)と、それに関連
する副Key情報(端末番号など)の定義
たとえば、移動体通信の場合、
IMSIが一致するものは関連データ
IMSIに関連付いたIMEIを持つもの
も関連データ
5.
Behavior Analysis Solutionfor Bigdata
Page 5
Data Cloud
分散データの評価:クラウドネットワークへの適用
Network A Network B Network C
Capture
Analyzer
Info DB
for A
Capture
Analyzer
Info DB
for B
Capture
of C
Key/Flow
DB of C
Capture
Analyzer
Info DB
for C
Data Relation
DB
Capture
of A
Key/Flow
DB of A
Capture
of B
Key/Flow
DB of B