精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

老司機用實踐來告訴你態(tài)勢感知應該怎么搞

安全 應用安全
本文結合目前網(wǎng)絡安全態(tài)勢感知的發(fā)展現(xiàn)狀針對商業(yè)銀行網(wǎng)絡安全態(tài)勢感知體系的建設思路做了簡單地梳理。

網(wǎng)絡安全態(tài)勢感知是在大規(guī)模網(wǎng)絡環(huán)境中,對能夠引起網(wǎng)絡態(tài)勢發(fā)生變化的所有安全要素進行獲取、理解、顯示以及預測未來的發(fā)展趨勢,并不拘泥于單一的安全要素。態(tài)勢感知體系包括四個部分:態(tài)勢察覺、態(tài)勢理解和評估、態(tài)勢預測和安全決策。它們分別如何實現(xiàn)并互相協(xié)作呢?

隨著金融科技的發(fā)展,商業(yè)銀行電子渠道業(yè)務的迅速擴張,如網(wǎng)上銀行、手機銀行、直銷銀行等一系列的電子銀行業(yè)務,由于其全天候、不分地域、開放程度高等特點,成為了網(wǎng)絡攻擊的重點,帶來了更多的信息安全風險。各種網(wǎng)絡攻擊、數(shù)據(jù)泄露事件層出不窮,要確保金融科技的平穩(wěn)健康發(fā)展,必須妥善解決好網(wǎng)絡安全的問題。

在網(wǎng)絡信息系統(tǒng)安全技術研究中,由于已有防御手段無法有效應對各種復雜的網(wǎng)絡和業(yè)務環(huán)境,目前網(wǎng)絡安全態(tài)勢感知的研究成為新一代網(wǎng)絡安全技術的焦點。

本文結合目前網(wǎng)絡安全態(tài)勢感知的發(fā)展現(xiàn)狀針對商業(yè)銀行網(wǎng)絡安全態(tài)勢感知體系的建設思路做了簡單地梳理。

一、什么是態(tài)勢感知

態(tài)勢感知(Situation Awareness,SA)就是在一定的時間和空間條件下,對環(huán)境因素的感知、理解以及對其未來發(fā)展趨勢的預測,態(tài)勢感知的思想起源于戰(zhàn)爭中敵我雙方攻防態(tài)勢的估計,早在《孫子兵法》中就有“知己知彼,百戰(zhàn)不殆”的描述。

1988年,Endsley把態(tài)勢感知分成感知、理解和預測三個層次的信息處理。即:

  • 感知(Perception):感知和獲取環(huán)境中的重要線索或元素;
  • 理解(Comprehension):整合感知到的數(shù)據(jù)和信息,分析其相關性;
  • 預測(Projection):基于對環(huán)境信息的感知和理解,預測相關知識的未來的發(fā)趨勢。

二、網(wǎng)絡安全態(tài)勢感知體系

網(wǎng)絡安全態(tài)勢是指整個網(wǎng)絡當前狀態(tài)和變化趨勢,是一個整體和全局的概念,任何單一的情況或狀態(tài)都不能稱之為態(tài)勢。

網(wǎng)絡安全態(tài)勢感知是在大規(guī)模網(wǎng)絡環(huán)境中,對能夠引起網(wǎng)絡態(tài)勢發(fā)生變化的所有安全要素進行獲取、理解、顯示以及預測未來的發(fā)展趨勢,并不拘泥于單一的安全要素。態(tài)勢感知技術首先對各種影響系統(tǒng)安全性的要素進行檢測獲取,然后對安全信息采用分類、歸并、建立數(shù)據(jù)模型、分析等手段進行融合,接著對融合的信息進行綜合分析,得到網(wǎng)絡的整體安全狀況及其應對措施,并對網(wǎng)絡安全狀況的發(fā)展趨勢進行預測,最后為商業(yè)銀行信息安全管理提供可靠的數(shù)據(jù)參考和決策支持。

本文提出的商業(yè)銀行網(wǎng)絡安全態(tài)勢感知體系,包括如下四個部分:

  • 態(tài)勢察覺:主動探測+被動監(jiān)聽采集實現(xiàn)多維度多層次數(shù)據(jù)源收集;
  • 態(tài)勢理解和評估:對數(shù)據(jù)源進行預處理、數(shù)據(jù)融合并進行多層次多維度的態(tài)勢評估;
  • 態(tài)勢預測:運用數(shù)據(jù)分析模型實現(xiàn)態(tài)勢預測,并通過可視化技術集中呈現(xiàn),提供決策數(shù)據(jù),指導進行安全防御體系的敏捷調(diào)整和持續(xù)運營;
  • 安全決策:高層領導、部門領導、安全經(jīng)理和運維人員在內(nèi)的四層網(wǎng)絡安全態(tài)勢管理模式。

1. 態(tài)勢察覺

任何單一的情況或狀態(tài)都不能稱之為態(tài)勢,網(wǎng)絡安全態(tài)勢感知體系需實現(xiàn)多層次多維度的態(tài)勢要素采集,包括對以下六種類型的數(shù)據(jù)的接入:

  • 來自網(wǎng)絡安全防護系統(tǒng)的數(shù)據(jù):例如防火墻、IDS/IPS、WAF、網(wǎng)絡安全審計系統(tǒng)等設備的日志或告警數(shù)據(jù);
  • 來自重要服務器與主機的數(shù)據(jù):例如服務器安全日志、進程調(diào)用和文件訪問等信息,基于網(wǎng)絡與基于主機的協(xié)同能夠大大提升網(wǎng)絡威脅感知能力;
  • 網(wǎng)絡骨干節(jié)點的數(shù)據(jù):例如核心交換的原始網(wǎng)絡數(shù)據(jù),網(wǎng)絡節(jié)點數(shù)據(jù)采集的越多,追蹤、確認網(wǎng)絡攻擊路徑的可能性就越大;
  • 漏洞數(shù)據(jù):基于主動的漏洞評估、滲透測試發(fā)現(xiàn)的漏洞數(shù)據(jù);
  • 直接的威脅感知數(shù)據(jù):例如Honeynet(蜜網(wǎng))誘捕的網(wǎng)絡攻擊數(shù)據(jù),對網(wǎng)絡攻擊源及攻擊路徑的追蹤探測數(shù)據(jù);
  • 協(xié)同合作數(shù)據(jù):包括權威部門發(fā)布的病毒蠕蟲爆發(fā)的預警數(shù)據(jù),網(wǎng)絡安全公司或研究機構提供的威脅情報等。

2. 態(tài)勢理解

為保障態(tài)勢感知結果準確和全面,應最大限度地確保獲取數(shù)據(jù)的完整,因此需對所有檢測設備獲得的原始數(shù)據(jù)進行分析。因處理的數(shù)據(jù)量大,如采取較為復雜的關聯(lián)技術,則處理時間會較長,系統(tǒng)的實時性較差。為滿足系統(tǒng)實時性的要求,網(wǎng)絡安全態(tài)勢感知體系的態(tài)勢理解過程首先可采用簡單的數(shù)據(jù)級融合,然后分析融合后數(shù)據(jù)的相關性,具體處理過程分為如下幾步:

  • 分析原始安全數(shù)據(jù),將安全數(shù)據(jù)歸類為資產(chǎn)數(shù)據(jù)、威脅數(shù)據(jù)、脆弱性數(shù)據(jù),不考慮數(shù)據(jù)類之間的關系;
  • 去除重復冗余信息,合并同類信息,修正錯誤信息,得到規(guī)范化的資產(chǎn)數(shù)據(jù)集、威脅數(shù)據(jù)集、脆弱性數(shù)據(jù)集;
  • 將資產(chǎn)、威脅和脆弱性相關聯(lián),綜合分析得到安全事件數(shù)據(jù)集。

3. 態(tài)勢評估

態(tài)勢評估是網(wǎng)絡安全態(tài)勢感知的核心,是對網(wǎng)絡安全狀況的定性定量描述。可采用多層次多維度多粒度的態(tài)勢評估框架。由專題評估、要素評估和整體評估三個層次構成,每個層次分別從不同的維度,每個維度分別從不同的粒度對網(wǎng)絡安全態(tài)勢進行評估。

4. 態(tài)勢預測

網(wǎng)絡安全態(tài)勢感知體系中的態(tài)勢預測指根據(jù)當前的網(wǎng)絡狀況,找出網(wǎng)絡安全隱患進行分析,對未來一定時間內(nèi)的安全趨勢進行判斷,并提供相應的解決方法。

在全面獲取網(wǎng)絡威脅相關狀態(tài)數(shù)據(jù)的前提下,設定不同的場景和條件,根據(jù)網(wǎng)絡安全的歷史和當前狀態(tài)信息,建立符合網(wǎng)絡及業(yè)務場景的分析模型,并基于網(wǎng)絡威脅結合資產(chǎn)脆弱性來進行態(tài)勢預測,能夠更好地反映網(wǎng)絡安全在未來一段時間內(nèi)的發(fā)展趨勢。

安全態(tài)勢預測的目標不是產(chǎn)生準確的預警信息,而是要將預測結果用于決策分析與支持,特別是對網(wǎng)絡攻防對抗的支持。

5. 安全決策

網(wǎng)絡態(tài)勢感知體系為商業(yè)銀行提供不同層級的安全決策支撐,推動安全決策的地執(zhí)行實現(xiàn)感知-響應的閉環(huán):

  • 管理層的高層領導,可掌握全網(wǎng)的整體安全態(tài)勢,評估全網(wǎng)和為安全態(tài)勢感知提供必要的決策支撐。
  • 管理層的各部門領導,可掌握部門所屬業(yè)務信息系統(tǒng)的安全態(tài)勢,查閱所屬業(yè)務系統(tǒng)的運行報告和安全報告,并協(xié)調(diào)部門間運維流程和安全事件的處理。
  • 執(zhí)行層的安全經(jīng)理,可將管理層的工作目標落實分解,形成系統(tǒng)可執(zhí)行的策略、指標、規(guī)則、計劃和任務;可以查看網(wǎng)絡和業(yè)務系統(tǒng)的安全資產(chǎn)運行狀況、安全風險走勢、重要的安全事件處理情況,安全分析報表報告;可以隨時掌握計劃和任務的進展情況,實現(xiàn)對一線運維人員的考核。安全經(jīng)理最終可以通過系統(tǒng)生成提交給管理層的各類安全報表報告。
  • 執(zhí)行層的運維人員,可持續(xù)對網(wǎng)絡資產(chǎn)及信息系統(tǒng)進行運行監(jiān)測、安全審計、任務處理與應急響應。

三、結束語

未來網(wǎng)絡安全態(tài)勢感知體系的建設還將有很多新的升級,包括引入威脅自動化處置機制以大幅降低威脅檢測及響應處置時間;但同時,安全運營離不開安全人員的參與。在進行網(wǎng)絡安全態(tài)勢感知體系,尤其是威脅自動化處置機制建設時,還需進一步提高安全運維人員的技能及安全團隊建設,為未來網(wǎng)絡安全態(tài)勢感知體系安全能力的落地提供保障。

【本文是51CTO專欄作者“綠盟科技博客”的原創(chuàng)稿件,轉(zhuǎn)載請通過51CTO聯(lián)系原作者獲取授權】

戳這里,看該作者更多好文

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2015-06-08 11:16:02

PaaS私有PaaS應用開發(fā)

2016-05-06 08:08:29

2015-09-08 09:20:49

案例研究混合云云部署

2022-03-19 00:09:59

態(tài)勢感知網(wǎng)絡安全

2015-09-06 09:50:59

創(chuàng)業(yè)大數(shù)據(jù)

2009-04-24 08:26:02

Mobile Mark移動OS

2019-04-01 14:40:32

Veritas數(shù)據(jù)管理

2019-08-05 15:25:22

C語言數(shù)據(jù)庫Linux

2018-01-19 10:04:10

2023-04-17 08:00:00

2022-04-20 07:48:09

微服務鏈路服務器

2021-03-14 15:17:13

前端開發(fā)架構

2017-08-24 08:18:00

2022-01-16 06:57:12

安全態(tài)勢網(wǎng)絡安全IT安全

2022-03-18 00:12:20

SA系統(tǒng)態(tài)勢感知

2017-04-25 06:34:30

2019-04-11 10:13:59

2022-03-07 15:40:51

Linux軟件代碼

2017-10-11 09:41:03

谷歌

2009-10-30 09:33:28

點贊
收藏

51CTO技術棧公眾號

国产精品swag| 91a在线视频| 丰满人妻一区二区三区免费视频棣| 182在线播放| 国产蜜臀97一区二区三区| 亚洲精品免费一区二区三区| 精品在线播放视频| 天天做天天爱天天爽综合网| 亚洲精品美女久久久久| 中文字幕丰满乱码| 高清不卡亚洲| 亚洲精品视频在线观看网站| 日本一区视频在线播放| 丰满人妻一区二区三区四区53| 久久久夜夜夜| 欧美国产极速在线| 香蕉成人在线视频| 蜜桃成人av| 日韩免费电影一区| 中文字幕亚洲欧洲| 欧美大片1688| 亚洲h精品动漫在线观看| 中文字幕一区二区三区有限公司| 免费在线稳定资源站| 国产成人精品免费视频网站| 国产精品香蕉在线观看| 国产又粗又爽视频| 亚洲美女视频在线免费观看| 久久高清视频免费| 四虎影视一区二区| 久久精品播放| 中文字幕在线日韩| 无码熟妇人妻av| 人人网欧美视频| 亚洲第一精品电影| 娇妻高潮浓精白浆xxⅹ| 亚洲精品国产九九九| 91精品婷婷国产综合久久性色| 久久综合伊人77777麻豆最新章节| 免费成人在线电影| 天天操天天综合网| 99精品人妻少妇一区二区| 久久亚洲导航| 亚洲成在线观看| 日本福利视频一区| 麻豆mv在线看| 精品国产老师黑色丝袜高跟鞋| 97在线国产视频| 丁香花在线影院| 亚洲成人久久影院| cao在线观看| 超碰成人av| 精品动漫一区二区三区| www在线观看免费| 国产自产自拍视频在线观看| 亚洲国产日韩精品| 北条麻妃在线视频观看| 欧美国产大片| 欧美视频一区在线观看| 激情综合网俺也去| 欧美在线se| 91麻豆精品国产无毒不卡在线观看| 日本中文字幕观看| 美女久久精品| 亚洲精品www| 国产女主播喷水高潮网红在线| 国产乱码精品一区二区三区四区| 国产亚洲一级高清| 蜜桃视频最新网址| 国产精品v欧美精品v日本精品动漫| 欧美精品www| 久久久精品免费看| 免费成人av在线| 99re在线视频观看| 天堂在线中文| 国产精品九色蝌蚪自拍| 国产片侵犯亲女视频播放| 成年人黄色大片在线| 高清成人在线| 国产在线精品一区二区三区不卡| 91在线视频九色| 成人免费观看在线视频| 26uuu亚洲| 亚洲国产日韩美| 国产在线看片| 天天影视色香欲综合网老头| 中文字幕一区二区三区四区在线视频| 亚洲日韩中文字幕一区| 亚洲国产精品成人va在线观看| 全黄一级裸体片| 亚洲综合专区| 欧日韩在线观看| 国产精品久久久久久久成人午夜| 国产91精品一区二区| 日本精品一区| 色噜噜狠狠狠综合欧洲色8| 欧美性猛交xxxx黑人猛交| 成人日韩在线视频| 天堂网av成人| 超碰精品一区二区三区乱码 | 国产精品国产馆在线真实露脸 | 日韩欧美久久一区| 欧美图片第一页| 欧美激情五月| 国产精品久久久久久久9999| 六月丁香综合网| 国产精品短视频| 亚洲中文字幕无码不卡电影| 99久热在线精品视频观看| 亚洲男人天堂视频| 久久婷婷国产麻豆91| 另类成人小视频在线| 精品久久久久亚洲| 中文字幕有码在线观看| 欧美日韩中文字幕一区| 国产精品无码一区二区三区免费 | 成人免费aaa| 亚洲精品视频一二三区| 色青青草原桃花久久综合| 天天干天天干天天操| 丁香五精品蜜臀久久久久99网站| 亚洲高清资源综合久久精品| 伊人久久综合一区二区| 欧美精品一区二区在线观看| 丰满少妇高潮久久三区| 麻豆成人在线观看| 日韩在线三级| 欧美人体一区二区三区| 亚洲精品国偷自产在线99热| 国产精品白嫩白嫩大学美女| 精品一区二区三区的国产在线播放 | 中文字幕第2页| 久久久久国产精品麻豆ai换脸| 九一国产精品视频| 久久精品国产亚洲5555| 国外色69视频在线观看| 亚洲第一视频在线播放| 一区二区三区四区在线免费观看| 在线一区二区不卡| 亚洲精品97| 亚洲字幕一区二区| 69成人在线| 日韩三级视频中文字幕| 午夜剧场免费在线观看| 国产在线精品免费av| 久久久国产精华液999999| 黄色日韩网站| 久久久精品免费视频| 91theporn国产在线观看| 国产精品毛片大码女人| 欧美一级小视频| 在线精品国产| 99视频免费观看| av在线加勒比| 日韩毛片在线观看| 超碰在线97观看| 亚洲欧洲无码一区二区三区| 尤物网站在线看| 怡红院精品视频在线观看极品| 精品不卡一区二区三区| 在线观看网站免费入口在线观看国内 | 91福利视频导航| 白白色在线观看| 亚洲欧美色图片| 在线视频免费观看一区| 亚洲欧美一区二区视频| 成年女人免费视频| 天堂精品中文字幕在线| 日本一区免费在线观看| 青青国产精品| 久久久久久久久久久国产| 欧美亚洲日本| 欧美日韩在线免费视频| 久草视频在线资源| 91网页版在线| 在线观看国产一级片| 牛牛国产精品| 欧美一区二区三区精美影视| 日韩五码电影| 国内精品久久久久影院 日本资源| 你懂的在线看| 欧美一区二区三区四区高清 | 欧美欧美午夜aⅴ在线观看| 欧美日韩在线视频免费播放| 91亚洲国产成人精品一区二区三| 性猛交ⅹ×××乱大交| 欧美黄免费看| 日本精品一区二区三区高清 久久| 日韩黄色碟片| 欧美亚洲伦理www| 人人干在线视频| 日韩电视剧在线观看免费网站| 伊人22222| 欧美日韩国产精品| 顶级黑人搡bbw搡bbbb搡| 97精品视频在线观看自产线路二| 日韩av片免费观看| 美女精品在线观看| 人妻激情另类乱人伦人妻| 精品国产一区二区三区av片| 99中文视频在线| 国产精品久久乐| 欧美中在线观看| 人人澡人人添人人爽一区二区| 亚洲视频第一页| 少妇一区二区三区四区| 91精品国产91综合久久蜜臀| 婷婷激情五月综合| 欧美日韩免费在线| 久久网一区二区| 国产精品成人一区二区艾草| 一区二区黄色片| 本田岬高潮一区二区三区| 中文字幕一区二区三区四| 日韩和欧美的一区| 缅甸午夜性猛交xxxx| 亚洲不卡av不卡一区二区| 视频三区二区一区| 久久av资源| 免费国产一区| 欧美a级网站| 成人国产一区二区| 国产精品一区二区三区www| 国产精品久久久久一区二区| 成人影院入口| 2019中文在线观看| 国产精品蜜芽在线观看| 久久久久久久91| 少妇视频在线| 欧美日韩国产成人在线| 国产剧情在线| 久久精品国产免费观看| 日韩美女网站| 视频在线一区二区| 97视频在线观看网站| 国产一区二区三区欧美| 国产成人天天5g影院在线观看| 亚洲乱码国产乱码精品精天堂| 污污网站在线免费观看| 亚洲国产一区二区三区四区| 手机看片一区二区| 亚洲激情在线观看视频免费| 午夜小视频在线播放| 欧美精品一区二区三区在线| 天天干,天天操,天天射| 日韩精品在线视频观看| 激情在线视频| 在线观看欧美www| 最新真实国产在线视频| www日韩欧美| 污片在线免费观看| 久久久爽爽爽美女图片| 欧美一级鲁丝片| 国产999精品视频| 成人在线高清| 亚洲综合最新在线| 国产精品久久久久久久久久白浆 | 欧美日韩色婷婷| 亚洲va在线观看| 欧美少妇一区二区| 国产免费的av| 亚洲第一天堂无码专区| 日本ー区在线视频| 中文字幕亚洲综合久久筱田步美| 制服丝袜中文字幕在线| 久久免费视频网站| 色尼玛亚洲综合影院| 成人动漫网站在线观看| 日韩免费成人| 麻豆91蜜桃| 91日韩视频| 草草视频在线免费观看| 日本中文字幕不卡| 手机在线播放av| 91年精品国产| 777777国产7777777| 亚洲综合色视频| 神马久久久久久久| 欧美一区2区视频在线观看| 天天av天天翘| 在线视频中文亚洲| 狂野欧美性猛交xxxxx视频| 国产成人精品电影| 日韩高清在线观看一区二区| 噜噜噜噜噜久久久久久91| 91精品国产视频| 干日本少妇首页| 精品在线你懂的| 欧美熟妇精品黑人巨大一二三区| 一区视频在线播放| 天天干天天操天天爱| 6080亚洲精品一区二区| 天堂а√在线8种子蜜桃视频 | 美女高潮视频在线看| 国产有码在线一区二区视频| 日韩高清三区| 国产女教师bbwbbwbbw| 日本不卡的三区四区五区| 人妻互换一二三区激情视频| 欧美国产日韩精品免费观看| 久久视频免费在线观看| 欧美猛男超大videosgay| 四虎精品成人影院观看地址| 欧美成人h版在线观看| 另类激情视频| 成人动漫视频在线观看免费| 欧美hentaied在线观看| 免费高清在线观看免费| 国产成人啪午夜精品网站男同| 亚洲精品国产精品国自| 欧美日韩在线视频一区二区| 精品乱子伦一区二区| 中文字幕欧美日韩在线| 92国产精品| 国产一区二区高清不卡 | 中文字幕在线免费不卡| 国产精品100| 精品国产百合女同互慰| 伊人春色在线观看| 国产在线播放91| 清纯唯美亚洲综合一区| 能在线观看的av| 2024国产精品| 日韩精品一卡二卡| 欧美精品一区二区三| 午夜av在线播放| 91在线观看免费观看| 欧美国产一级| 亚洲一区二区三区四区五区| 欧美韩日一区二区三区| 精品视频一二三区| 亚洲人成免费电影| 中文字幕影音在线| 免费一区二区三区在在线视频| 亚洲三级免费| 国产偷人妻精品一区| 五月婷婷久久丁香| 亚洲欧美一区二区三| 97成人精品区在线播放| 亚洲区小说区图片区qvod按摩 | 久久激情综合网| 91动漫免费网站| 欧美日韩国产三级| 免费日本一区二区三区视频| 成人国产精品久久久久久亚洲| 国产精品97| 四虎1515hh.com| 亚洲一区二三区| 天堂中文在线看| 日本道色综合久久影院| 国产一区二区三区四区大秀| 国产裸体免费无遮挡| 中文字幕免费一区| 国产精品熟女久久久久久| 理论片在线不卡免费观看| 日韩黄色av| 蜜桃传媒一区二区三区| 国产午夜精品美女毛片视频| 在线观看免费视频a| 久久综合电影一区| 国产伦精品一区二区三区免费优势 | 中文字幕第4页| 欧美网站大全在线观看| 国产激情小视频在线| 国产精品久久精品国产| 亚洲一区二区成人| 成人信息集中地| 欧美va亚洲va| xxxxxx欧美| 一本二本三本亚洲码| 成人午夜激情片| 欧美一区免费看| 欧美成人精品激情在线观看| 黄色成人美女网站| 日韩av片网站| 一区二区三区日本| 九色国产在线观看| 成人午夜小视频| 99国产精品久久久久久久| 日本污视频网站| 精品国产区一区| av在线日韩| 国产成人亚洲综合无码| 久久美女高清视频| 国产熟女一区二区三区四区| 91禁国产网站| 国产韩国精品一区二区三区| 国产精品久久AV无码| 911精品国产一区二区在线| 九色porny丨首页入口在线| 一卡二卡3卡四卡高清精品视频| www.性欧美| 国产原创中文av| 欧洲亚洲妇女av| 欧美ab在线视频| 中文字幕第20页| 亚洲第一中文字幕| 国产精品国产亚洲精品| 亚洲精品高清无码视频| 亚洲成a人片综合在线|