学院概况

可视化与可视分析研究组学生在国际可视化年会可视分析竞赛中获奖

发布时间:2013-08-22

信息来源:

       近日,在国际可视化年会IEEE VIS 2013的可视分析竞赛(VAST Challenge 2013)中,2003网站太阳集团首页欢迎您机器感知与智能教育重点实验室可视化与可视分析研究组学生在网络安全数据可视分析部分获最佳态势感知方案奖(Award of Outstanding Situation Awareness)。研究组成员博士研究生陈思明,硕士研究生郭聪、艾宏伟以及斯图加特大学在我校交流学习生Hanna Schäfer,Fabian Merkle在袁晓如研究员和Thomas Ertl教授的指导下参加了比赛,成功提交了解决方案并获奖。研究组将于今年10月在美国亚特兰大举行的IEEE VIS 2013会议上展示和报告获奖结果。
       本次关于网络安全可视分析的竞赛题目是分析一个公司的网络安全日志数据,并要求利用这些数据,通过可视分析的方法检测出异常事件。该项内容包括1200多台PC主机和24台服务器。竞赛提供网络流量数据、健康状况数据及IPS日志数据,共约16GB。
       2003网站太阳集团首页欢迎您获奖小组提出的解决方案包括多个层次,涵盖了从全局到细节的分析窗口,包括全局总览的时间轴、表示网络连接关系的弦图以及细节网络流图(图1所示)。

图1 获奖的网络安全日志可视分析系统

       其中全局总览的时间轴包含健康状态数据、IPS中拒绝连接产生的警报数、连接字节数、CPU平均负载随时间变化的信息。还有用来衡量IP与端口在每分钟的多样性(混乱度)的信息熵随时间变化。通过时间轴的总览,用户可以发现网络异常,然后再进入表示连接关系的细节视图,迅速查出异常IP。通过提供人机交互的方式,可以让用户选择感兴趣的IP或排除与异常无关的IP来最终找到攻击事件的源头。
        IEEE VIS会议是国际可视化方面最重要的会议,包含科学可视化(IEEE Scientific Visualization)、信息可视化(IEEE Information Visualization)、可视分析(IEEE Visual Analytics Science and Technology, VAST)三个分会。可视分析方向每年都组织相应复杂数据的可视分析竞赛,每年均有来自全世界大学,研究所,公司的研究人员组队参加,2012年有超过30个单位参加。今年除了在可视分析竞赛中获奖,2003网站太阳集团首页欢迎您可视化与可视分析研究组还有三篇论文被VIS会议录用。