精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

深入SOC2.0系列4:具備安全態勢感知能力的安全管理平臺

安全
安全管理平臺(SOC)最大的特色之一就是收集網絡中各種異構信息源的數據,進行綜合分析,構建起一套業務安全視圖,展示給管理員一個全網安全的總覽圖。通過安全管理平臺(SOC)的層層抽象,原本復雜的安全數據提升為了安全事件,進而提升為業務決策信息和安全知識,這個過程的本質上就是安全態勢感知。作為本系列的第四篇文章,將詳細闡述SOC2.0是如何將安全態勢感知理論和技術運用到安全管理實踐中去的,并以網御神州SecFox安全管理系統為實例加以說明。

1安全態勢感知概述

1.1態勢感知溯源

如果追根溯源,態勢感知(Situation Awareness)這個概念來自我國古代的《孫子兵法》。而現代意義上的態勢感知研究也來自于戰爭的需要,在二戰后美國空軍對提升飛行員空戰能力的人因工程學(Human Factor)研究過程中被提出來,至今仍然是軍事科學領域的重要研究課題。后來,態勢感知漸漸被信息技術(IT)領域所采用,屬于人工智能(Artificial Intelligence)范疇。
一般地,態勢感知的核心部分可以理解為一個漸進明晰的過程,借鑒人工智能領域的黑板系統(Blackboard System),可由下圖所示的三級模型來表示:

 

圖:態勢感知核心過程示意圖

它通過態勢要素獲取,獲得必要的數據,然后通過數據分析進行態勢理解,進而實現對未來短期時間內的態勢預測。注意,態勢感知最終達成的目標是實現對未來的短期預測,是一個動態、準實時系統。

1.2 安全態勢感知

在上個世紀末90年代,態勢感知才被引入到信息技術安全領域,并首先用于對下一代入侵檢測系統的研究,出現了網絡安全態勢感知(Network Situation Awareness),或者安全態勢感知(Security Situation Awareness)的概念。本文中,SA特指安全態勢感知。

目前,對于安全態勢感知尚無統一定義,以下給出幾個描述性定義:

定義1(來自維基百科):態勢感知是指一定時間和空間內環境因素的獲取,理解和對未來短期的預測。

定義2:所謂網絡態勢是指由各種網絡設備運行狀況、網絡行為以及用戶行為等因素所構成的整個網絡當前狀態和變化趨勢。網絡態勢感知是指在大規模網絡環境中,對能夠引起網絡態勢發生變化的安全要素進行獲取、理解、顯示以及預測最近的發展趨勢。

2 安全態勢感知模型

說到態勢感知,就必須提到數據融合(Data Fusion)。數據融合是指將來自多個信息源的數據收集起來,進行關聯、組合,提升數據的有效性和精確度??梢钥闯觯瑪祿诤系难芯颗c態勢感知在很多方面都是相似的。目前,大部分安全態勢感知的模型都是基于美國的軍事機構JDL給出的數據融合模型衍生出來的。如下圖所示,為我們展示了一個典型的安全態勢感知模型:

圖:一個典型的態勢感知模型

在這個基于人機交互的模型中,態勢感知的實現被分為了5個級別(階段),首先是對IT資源進行要素信息采集,然后經過不同級別的處理及其不斷反饋,最終通過態勢可視化實現人機交互。5個處理級別分為是:

1) 數據預處理:可選的級別,對于部分不夠規整的數據進行預處理,例如用戶分布式處理、雜質過濾,等等。

2) 事件提取:是指要素信息采集后的事件標準化、修訂,以及事件基本特征的擴展。

3) 態勢評估:包括關聯分析和態勢分析。態勢評估的結果是形成態勢分析報告和網絡綜合態勢圖,為網絡管理員提供輔助決策信息。

4) 影響評估:它將當前態勢映射到未來,對參與者設想或預測行為的影響進行評估。

5) 資源管理、過程控制與優化:通過建立一定的優化指標,對整個融合過程進行實時監控與評價,實現相關資源的最優分配。

當前,態勢感知領域還有一個發展方向是復雜事件處理(Complex Event Processing,簡稱CEP),主要應用于金融、能源等行業的商業智能分析過程?;贑EP,學術界和產業界也提出了一些態勢感知的模型。我們以后會專門論述CEP在安全事件管理領域的運用,本文不再討論。

應當說,到目前為止,安全態勢感知大體上處于學術界研究領域,核心的技術還有待于突破,包括數據融合技術、數據挖掘技術、模式識別技術等,尤其是對態勢預測的研究尚處于起步階段,整體上距離產品化還有不少的距離。

但是,基于安全態勢感知理論,部分技術已經可以指導現在的產品研發,并且一部分較成熟技術和模型已經實現了產品化和商業化。

3 實例分析:網御神州SecFox安全管理系統的態勢感知模型

網御神州是國內首家將態勢感知相關技術應用于成熟產品的廠家,網神SecFox安全管理系統是國內首個具有態勢感知能力的安全管理平臺(SOC)。下圖展示了網神SecFox安全管理系統的態勢感知模型:

 

圖:網神SecFox安全管理系統的態勢感知模型

整個模型分為以下幾個主要部分:

1) 要素信息采集:在SOC2.0中,要素信息至少應該包括IT資產信息、拓撲信息、弱點信息、IT資源性能和運行狀態信息、各種告警、警報、事件、日志,等等。

2) 事件歸一化:對采集上來的各種要素信息進行事件標準化、歸一化、并對原始事件的屬性進行擴展,例如增加地理位置信息,增加CIA安全屬性,增加分類屬性,等等。在事件歸一化過程中最重要的就是統一事件的嚴重等級和事件的意圖及結果。事件歸一化為后續的事件分析提供了準備。一方面,事件會進入實時事件庫,供態勢評估使用,另一方面,事件會同時進入歷史事件數據庫,進行持久化存儲,為歷史數據挖掘、追蹤及分析服務。此外,歸一化后的事件可以直接可視化展示在用戶界面上。

3) 事件預處理:也是對采集上來的各種要素信息進行事件標準化和歸一化處理。事件預處理尤其是指采集具有專項信息采集和處理能力的分布式模塊。例如,某個預處理模塊通過網絡協議抓包的方式對數據庫訪問操作進行解析,并轉變為標準化事件。事件預處理是可選的處理過程。

4) 態勢評估:包括關聯分析(Correlation Analysis)、態勢分析(Situation Analysis)、態勢評價(Situation Evaluation),核心是事件關聯分析。關聯分析就是要使用采用數據融合(Data Fusion)技術對多源異構數據從時間、空間、協議等多個方面進行關聯和識別。態勢評估的結果是形成態勢評價報告和網絡綜合態勢圖,借助態勢可視化為管理員提供輔助決策信息,同時為更高階段的業務評估提供輸入。

5) 業務評估:包括業務風險評估(Business Risk Assessment)和業務影響評估(Business Impact Assessment),還包括業務合規審計(Business Compliance Audit)。業務風險評估主要采用面向業務的風險評估方法,通過業務的價值、弱點和威脅情況得到量的出業務風險數值;業務影響評估主要分析業務的實際流程,獲知業務中斷帶來的實際影響,從而找到業務對風險的承受程度。

6) 預警與響應:態勢評估和業務評估的結果都可以送入預警與響應模塊,一方面借助態勢可視化進行預警展示,另一方面,送入流程處理模塊進行流程化響應與安全風險運維。

7) 流程處理:主要是指按照運維流程進行風險管理的過程。在網神SecFox安全管理體系中,該功能是由獨立的運維管理系統(Operation Management System)擔當。

8) 用戶接口(態勢可視化):實現安全態勢的可視化、交互分析、追蹤、下鉆、統計、分布、趨勢,等等,是用戶與系統的交互接口。態勢感知系統的運行需要用戶的主動參與,而不是一個自治系統。

9) 歷史數據分析:這部分實際上不屬于態勢感知的范疇。我們已經提到,態勢感知是一個動態準實時系統,他偏重于對信息的實時分析和預測。在SecFox安全管理系統中,除了具備態勢感知能力,還具備歷史數據挖掘能力。

SecFox安全管理系統作為上述安全態勢感知系統模型的一個實例,雖然不是很完善,但是已經實現了其中一些關鍵技術,包括總體架構已經搭建起來、并實現了基于流數據的實時關聯分析技術、高性能事件處理技術、海量事件分析技術、信息可視化技術,等等,詳見http://www.legendsec.com/newsec.php?up=3&cid=99。網御神州在態勢感知的Level0~2實現了技術突破,并產品化,已經在多個實際客戶那里得到了驗證。

未來,網御神州將進一步研究數據融合技術,使得態勢感知更加準確、發現時間更短。進一步研究數據挖掘技術,包括模式識別、聚類分析,等等;進一步研究安全態勢可視化技術,使得可視化展示能力和效果更好。未來,我們還將逐步探索態勢預測的技術領域。這些都首先需要在技術上取得突破,然后逐步應用在產品之中。

4 SOC2.0與安全態勢感知的關系

SOC2.0強調要利用安全態勢感知技術去進行業務連續性管理和業務風險管理,包括利用數據融合、復雜事件處理技術去進行業務影響評估,以及業務安全風險評估。

而傳統的SOC1.0在這方面則有所欠缺。首先,SOC1.0采集的態勢要素信息不全面,尤其是缺少網絡拓撲數據,以及IT資源的可用性數據;其次,SOC1.0的風險評估過程沒有面向業務,僅僅針對資產,風險分析的結果無法指導客戶的業務運營保障;再次,SOC1.0沒有業務評估這個處理階段;最后,缺乏態勢可視化的手段,局限于統計、分布圖表,缺少對安全威脅事件的可視化展示與交互式分析。

在SOC2.0的理念中,安全態勢感知系統相當于人體的神經系統。單點防御設備--包括防火墻、入侵檢測、漏洞掃描系統,等等--相當于神經元,SOC2.0管理中心相當于神經中樞--大腦,而事件的處理過程就相當于神經傳導和處理過程。從這個角度來看,SOC2.0處理數據、將信息變成知識的過程與人腦的對外界信息的感知過程是類似的。

無論具體實現的技術和手段如何,SOC2.0的目標就是要為用戶的IT資源及其業務系統穿上一件保護外套,部署一套全方位的安全保障體系(態勢感知網絡),如下圖所示:

圖:SOC2.0的安全保障目標

5小結

通過對網御神州SecFox安全管理系統的態勢感知模型的分析,可以發現,下一代安全管理平臺(SOC2.0)在信息處理過程中具有數據融合(Data Fusion)的特點,因而天然可以作為態勢感知理論和技術的應用載體。同時,態勢感知相關技術的發展和成熟有助于SOC2.0為用戶抽取出有價值的安全信息和安全知識。

最后,安全態勢感知技術的突破和應用還為將來的安全管理平臺(SOC)作為網絡可生存性(Network Survivability)的控制中樞提供了基礎支撐。

6關于網御神州的安全管理平臺

網御神州安全管理團隊根據長期以來在安全管理領域的深入研究,結合來自客戶的需求與市場的現狀,提出了具有完全自主知識產權的、面向業務的網神SecFox安全管理與審計產品理念,尤其強調網絡管理、安全管理與運維管理的一體化,為政府、軍隊、公安、稅務、電力、保險、電信、金融、交通、醫療、制造、廣電等各個領域的客戶提供全面的安全運營保障平臺。網御神州建立了專門的安全管理研發和實施隊伍--SOC事業部,在國內市場突飛猛進,取得了令人矚目的市場成就。在CCID2008年和2009年《中國信息安全產品市場研究年度報告》中網御神州連續兩年位居安全管理(SOC)市場第一名,成為了中國安全管理市場的領導廠商。

 

 

 

 

責任編輯:Oo小孩兒 來源: 51CTO.com
相關推薦

2009-09-02 16:26:32

安全管理平臺SOC2.0 SecF統一管理系統

2009-09-02 16:50:54

安全管理平臺SOC2.0統一管理系統

2009-12-04 10:57:21

2017-04-25 06:34:30

2022-03-19 00:09:59

態勢感知網絡安全

2022-01-16 06:57:12

安全態勢網絡安全IT安全

2009-08-24 16:27:39

2021-01-22 13:56:35

存儲

2011-05-16 13:09:18

2011-11-02 14:50:22

2009-09-09 20:15:00

2023-01-31 19:48:57

物聯網高并發

2022-03-24 08:02:39

網絡安全端點

2014-10-24 08:58:21

初志科技云存儲

2020-02-27 16:23:19

網絡安全態勢

2020-02-21 10:44:21

網絡安全態勢感知漏洞分析

2021-06-25 18:27:11

SOC

2016-01-22 12:27:15

2019-02-19 13:57:28

2017-12-09 23:08:47

點贊
收藏

51CTO技術棧公眾號

亚洲国产精品久久久久| 亚洲伊人伊色伊影伊综合网| 国产日韩在线免费| 国产精品九九九九九九| 国产乱人伦丫前精品视频| 色综合中文字幕国产| 天天综合中文字幕| 深爱五月激情五月| 麻豆精品视频在线观看视频| 国外成人在线视频| 亚洲码无人客一区二区三区| 日韩成人视屏| 一本一道综合狠狠老| www.黄色网址.com| 三级毛片在线免费看| 久久成人免费日本黄色| 91超碰caoporn97人人| www色aa色aawww| 免费电影一区二区三区| 欧美一级日韩一级| 激情网站五月天| 国产第一页在线| 亚洲欧洲成人精品av97| 欧美精品成人一区二区在线观看 | 欧美日韩亚洲一区二区三区四区| 97人人爽人人爽人人爽| 国产精品五区| 久久久久久久97| 日本黄色免费片| 欧美猛男男男激情videos| 精品日韩一区二区| 999热精品视频| 黄色成人小视频| 日本高清不卡一区| 日本福利视频在线| 丁香高清在线观看完整电影视频| 亚洲国产电影在线观看| 欧美在线一二三区| 天天干天天草天天射| 国产精品996| 91亚洲va在线va天堂va国| 日韩免费av网站| 久久精品五月| 秋霞午夜一区二区| 日韩欧美一级视频| 亚洲伦理一区| 国内揄拍国内精品| 国产在线视频99| 在线观看日韩av电影| 欧美精品videossex性护士| 黄色一级片中国| 亚洲女同一区| 欧美美女15p| 69av.com| 伊人久久久大香线蕉综合直播| 九九九热精品免费视频观看网站| 侵犯稚嫩小箩莉h文系列小说| 成人精品视频| 色婷婷久久av| 男人av资源站| 中文字幕日韩欧美精品高清在线| 久久中文字幕在线视频| 国产av 一区二区三区| 欧美日韩a区| 午夜精品久久久久久99热软件| 精品无码av在线| 在线成人亚洲| 日本午夜人人精品| 国产一级片免费视频| 六月婷婷色综合| 亚洲一区二区三区四区视频| 成人黄色在线观看视频| 成人免费毛片app| 成人看片在线| 日韩欧美在线番号| 欧美国产一区在线| 老司机午夜免费福利视频| 国产美女情趣调教h一区二区| 亚洲va国产天堂va久久en| 欧美黄色免费影院| 成人国产激情| 日韩欧美另类在线| 成人无码www在线看免费| 欧洲杯什么时候开赛| 久久精品2019中文字幕| 精品在线免费观看视频| 媚黑女一区二区| 国产日韩欧美夫妻视频在线观看| av片免费播放| 久久男人中文字幕资源站| 亚洲欧洲日夜超级视频| 欧美aaaxxxx做受视频| 色综合天天综合狠狠| 一女二男3p波多野结衣| 成人看片爽爽爽| 国产亚洲美女精品久久久| av成人免费网站| 欧美一级专区| 91丝袜脚交足在线播放| 日本大片在线观看| 中文字幕字幕中文在线中不卡视频| wwwwww欧美| 精品成人av| 亚洲第一视频网| 超碰人人人人人人人| 亚洲国产专区| 成人伊人精品色xxxx视频| 外国精品视频在线观看| 亚洲视频狠狠干| 一本大道熟女人妻中文字幕在线 | 欧美日韩一卡二卡| 一级黄色片毛片| 婷婷亚洲最大| 国产精品久久久久9999| 无码国产色欲xxxx视频| 亚洲人成小说网站色在线| 欧美xxxxx在线视频| h视频久久久| 久久亚洲精品一区二区| 国产精品suv一区| 国产91在线看| 在线免费观看成人网| 浪潮色综合久久天堂| 亚洲国产97在线精品一区| 日本在线一级片| 天堂午夜影视日韩欧美一区二区| 精品欧美一区二区三区久久久| 超碰电影在线播放| 日本韩国一区二区| 国内精品久久99人妻无码| 狠狠久久婷婷| 亚洲自拍欧美另类| 精产国品自在线www| 欧美丝袜丝交足nylons| 大又大又粗又硬又爽少妇毛片| 日韩午夜精品| 国产精品一级久久久| 欧美一卡二卡| 精品久久人人做人人爰| 欧美精品一级片| 国产一区二区三区免费看 | 欧美中文字幕一区二区三区| 黄色录像a级片| 亚洲另类自拍| 精品无人区一区二区三区 | 欧美成熟视频| 91精品国自产在线观看| av在线免费网站| 4438成人网| 欧美成人777| 国产高清不卡一区| 久久男人资源站| 草草视频在线一区二区| 久久久久国产精品www| 亚洲av无码国产综合专区| 一区二区三区久久| 精品人妻二区中文字幕 | 国产裸体免费无遮挡| 国产精品美女久久久久久不卡| 777777777亚洲妇女| 欧美日韩伦理片| 在线这里只有精品| 2014亚洲天堂| 国产精品一区二区黑丝| 老子影院午夜伦不卡大全| 久久久久观看| 日本伊人精品一区二区三区介绍| 狠狠狠综合7777久夜色撩人 | 午夜久久久精品| 日韩精品免费| 91精品黄色| 久久久男人天堂| 亚洲天堂视频在线观看| 一本一道人人妻人人妻αv| 日韩久久一区二区| 日本一级大毛片a一| 国产视频一区三区| 午夜精品一区二区三区在线观看| 日本一区二区三区中文字幕| 久久精品亚洲国产| 你懂的网站在线| 一本色道亚洲精品aⅴ| 免费黄色国产视频| 国产91色综合久久免费分享| 欧美 日韩 国产一区| 欧美丰满日韩| av成人综合网| 在线天堂资源| xvideos亚洲| 韩国中文字幕hd久久精品| 色综合天天综合在线视频| 麻豆网址在线观看| 91麻豆精品视频| 亚洲一区二区福利视频| 99国产精品| 久久久国产精华液999999| 欧美wwwwww| 91精品视频免费| 在线视频cao| 欧美成人激情视频| 国内三级在线观看| 精品人伦一区二区色婷婷| 国产美女www| 午夜日韩在线电影| 国产3级在线观看| 91丝袜美腿高跟国产极品老师| 欧美午夜精品理论片| 日韩视频一区| 日本aa在线观看| 久久裸体网站| 欧美日韩一区二区三区在线观看免| 日本午夜精品久久久久| 欧美中文字幕在线| 亚洲91av| 色悠悠国产精品| 欧美日韩在线中文字幕| 亚洲福利视频网站| 国产一区二区在线视频观看| 色一区在线观看| 日韩成人在线免费视频| 亚洲男同1069视频| 国产精品成人在线视频| www激情久久| 一区二区免费在线观看视频| 精品一区二区三区在线播放视频| 国产淫片av片久久久久久| 激情欧美一区| 中文字幕色呦呦| 中文字幕一区二区精品区| 亚洲欧洲免费无码| 国模吧精品视频| 蜜桃传媒一区二区| 欧美变态网站| 国产综合 伊人色| 999在线精品| 成人av片网址| ady日本映画久久精品一区二区| 91精品在线观| 天天综合91| 国产色视频一区| 欧洲午夜精品| 国产日韩精品一区二区| 日韩成人在线电影| 国产精品入口夜色视频大尺度 | 99中文视频在线| 亚洲一区二区免费在线观看| 成人免费91在线看| 成人看片爽爽爽| 激情视频在线观看一区二区三区| 2020国产精品极品色在线观看| 91成人在线看| 成人在线tv视频| 国内精品视频免费| 日韩av字幕| 日本亚洲自拍| 婷婷综合五月| 成人一区二区av| 宅男噜噜噜66一区二区| 无码精品国产一区二区三区免费| 午夜在线a亚洲v天堂网2018| 久久久久久三级| 久久99久久99| av漫画在线观看| 99国产欧美另类久久久精品| 亚洲av无码一区二区三区网址| 26uuu久久综合| 国产破处视频在线观看| 亚洲欧洲精品成人久久奇米网 | 色婷婷综合激情| 中文字幕一区二区三区四区免费看 | 一本—道久久a久久精品蜜桃| 久久久久亚洲| 欧美一级欧美一级| 日韩专区欧美专区| 中文字幕在线视频精品| 成人午夜短视频| 国产特级黄色录像| 亚洲色图一区二区三区| 日本熟妇乱子伦xxxx| 一本一道综合狠狠老| 国产精品无码AV| 亚洲精品狠狠操| www.视频在线.com| 欧美高清videos高潮hd| 亚洲欧美se| 成人性生交大片免费看小说| 国产香蕉精品| 亚洲一区二区不卡视频| 精品白丝av| av污在线观看| 成人国产一区二区三区精品| 先锋影音av在线| 亚洲国产一区视频| 中文永久免费观看| 日韩精品最新网址| 福利小视频在线观看| 欧美激情一级二级| 黄色精品视频网站| 九九九九精品| 综合天堂av久久久久久久| 三级4级全黄60分钟| 国产激情视频一区二区在线观看| 91精品人妻一区二区三区蜜桃欧美| 亚洲天堂av一区| caoporn国产| 精品欧美久久久| 欧美私人网站| 国产成人亚洲综合| 麻豆精品av| 懂色av粉嫩av蜜臀av| 久久久精品五月天| 日本国产在线视频| 亚洲欧美一区二区三区极速播放 | 久久久久久网| 亚洲欧美高清在线| 亚洲人成伊人成综合网小说| 国产裸体美女永久免费无遮挡| 337p日本欧洲亚洲大胆色噜噜| 午夜老司机在线观看| 日本一欧美一欧美一亚洲视频| 国产成人福利av| 亚洲区成人777777精品| 蜜桃一区二区三区四区| 中文幕无线码中文字蜜桃| 香蕉成人伊视频在线观看| 精品人妻一区二区三区换脸明星| 国产一区二区三区在线看| 免费h在线看| 国模一区二区三区私拍视频| 欧美aa国产视频| 在线观看中文av| 亚洲女同一区二区| 国产精品一区二区人人爽 | 免费毛片在线看片免费丝瓜视频 | 风流老熟女一区二区三区| 久久中文字幕一区| 国产一区二区高清在线| 麻豆md0077饥渴少妇| 国产最新精品免费| 91视频青青草| 91精品国产入口| caopen在线视频| 91视频免费在线| 68国产成人综合久久精品| 中文字幕一区久久| 亚洲欧美偷拍三级| av高清一区二区| 欧美激情国产高清| 精品三级在线观看视频| 国产伦精品一区二区三区四区视频_| 国产成人av福利| 国产在线视频第一页| 亚洲成人xxx| 亚洲欧美一区二区三区| 免费成人深夜夜行视频| 亚洲一区欧美二区| 乐播av一区二区三区| 欧美色倩网站大全免费| 精品国产99久久久久久| 不卡视频一区二区| 精品二区久久| 欧美一区二区三区成人精品| 欧美亚洲国产一卡| 欧美日本高清| 成人看片在线| 天堂一区二区在线免费观看| 免费黄色国产视频| 日韩视频免费观看高清在线视频| 国产盗摄在线视频网站| 欧美黑人xxxxx| 久久99久久99精品免视看婷婷| 国产精品三区在线观看| 亚洲精品一区二区精华| 在线天堂资源| 伊人狠狠色丁香综合尤物| 国产成人免费在线观看| 成人免费视频毛片| 中文字幕日韩综合av| 久久精品九色| 国产毛片视频网站| 国产精品嫩草99a| av资源免费看| 日韩av手机在线观看| 亚洲二区三区不卡| 色婷婷免费视频| 色噜噜偷拍精品综合在线| 国产视频一区二区| 鲁丝片一区二区三区| 久久精品国产在热久久| 国产在线一区视频| 中文字幕日韩专区| 免费看久久久| 中文字幕丰满乱码| 精品日韩美女的视频高清| 在线免费观看的av网站| 精品国产免费人成电影在线观...| 免费人成在线不卡| 久久不卡免费视频| 美女精品视频一区| 日韩久久精品|