精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

面向國產生態的網絡安全事件運維技術研究

安全 應用安全
目前復雜嚴峻的國際形勢迫切需要我國發展自主可控的基礎軟硬件產品及其生態產業鏈,日趨完善的產業鏈推動了網絡國產化替代工程[1]的大范圍推廣。

 [[349245]]

目前復雜嚴峻的國際形勢迫切需要我國發展自主可控的基礎軟硬件產品及其生態產業鏈,日趨完善的產業鏈推動了網絡國產化替代工程[1]的大范圍推廣。長期以來,外部網絡攻擊以及內部威脅等網絡安全事件持續發生,針對國產產品生態構建的網絡,如何充分整合自主可控產業鏈的優勢,提升網絡安全運維與事件處置的能力,是網絡安全運維人員關注的熱點問題。

本文針對基于國產產品構建的網絡,采用先進的自動化網絡運維技術手段,構建網絡安全運維[2]與事件自動化處置機制[3],通過構建生態內產品的多源數據融合管理能力、國產基礎軟硬件以及國產網絡安全產品間相互協同的能力,實現網絡全景一體化安全數據融合管理[4],并完成網絡內安全事件快速高效的自動化響應、處置。

1.網絡安全運維與事件自動化處置介紹

目前國產生態產業鏈中網絡安全產品日趨完善,已出現了多種防護產品以及設備監控與運維管理系統,為了解網絡安全狀態提供數據基礎。

網絡安全運維[5][6]與事件處置旨在通過利用多源數據及時發現網絡中存在的各種安全威脅和脆弱性,形成網絡安全事件,通過對網絡安全事件的綜合分析,采取有效措施阻止網絡安全事件的進一步擴散,防止網絡內基礎設施破壞和數據篡改、泄露,保障網絡內業務系統安全、穩定和高效地運行。

網絡安全運維中的事件自動化處置[7]通過事先定義好的流程化框架對系統進行監控,一旦達到觸發條件,可以按照預先設置流程,通過多個設備或者服務間的事件協同,實現事件的自動化處置。

網絡安全運維與事件自動化處置技術經歷了2個重要的階段:安全信息及事件管理(security information and event management, SIEM)和安全編排、自動化及響應平臺(security orchestration, automation and response, SOAR)。

安全信息及事件管理[8]SIEM最初由日志管理技術發展而來,將安全事件管理與安全信息管理技術結合到一起對數據進行收集、存儲、分析、調查和報告來實現事件響應和取證。2017年Gartner提出了安全編排、自動化與事件響應[9],通過綜合數據收集、案例管理、標準化、工作流和分析相結合,定義事件響應流程,最終實現自動化事件響應活動。

為了保證基于國產產品生態鏈所構建網絡的健康、穩定運行,需要深入了解基于國產產品生態所搭建網絡運維面臨的新機遇和挑戰,充分利用產品生態鏈的自主可控的優勢,采用先進的網絡安全運維與事件自動化處置技術,設置面向不同風險的細粒度處置機制,打破各個安全產品以及系統各自為政、相互之間不關聯不聯動的局面,形成全面系統的一體化運維管理體系。

2.針對國產產品生態的網絡安全事件高效管理運維關鍵技術

2.1 技術框架

網絡安全運維與事件自動化處置平臺從網絡安全產品獲取日志和告警事件數據信息,在核心平臺上自動進行綜合分析整理,并最終達到安全事件的自動化處置響應的目的。網絡安全運維與事件自動化處置框架如圖1所示。

 

圖1 網絡安全運維與事件自動化處置框架

2.2 基于SOAR的網絡安全事件管理與處置引擎

網絡安全事件管理與處置引擎依據專用運維事件庫,對接收的運維事件進行分類與存儲,最后由SOAR引擎實現事件研判與自動化響應[10],圖2展示了網絡安全事件管理與處置引擎的流程架構圖。網絡安全運維人員可以結合國產產品生態構建的網絡特點,通過持續感知網絡的合規性風險以及其他隱蔽的內部威脅和網絡攻擊行為,構建專用運維事件庫。

系統通過業務流程建模與標注[11](business process model and notation, BPMN)技術進行靈活、可配置的劇本編排[12],將人員、流程、設備結合成統一的整體,根據運維場景定制有效的劇本,完成事件研判與自動化響應,當有劇本涉及的告警事件發生時,網絡安全事件管理與處置引擎便可以按照劇本進行(半)自動化響應,實現人員、流程、設備無縫融合。網絡安全事件管理與處置引擎可以與某些專用設備的主動防御體系進行有機結合,形成貫穿安全事件觸發、研判分析、處置、恢復全生命周期的自動化防御機制。

 

圖2 網絡安全事件管理與處置引擎流程架構圖

2.3 網絡安全事件分類

結合網絡安全防護的不同需求,網絡安全運維人員需要構建網絡內安全事件類型庫。當新的告警日志觸發后,網絡安全事件管理與處置引擎將根據告警事件的多維度屬性,實現(半)自動化的網絡安全事件類型判定。網絡安全事件通常分為內部和外部事件,圖3展示了一個典型的網絡安全事件分類場景圖。

 

圖3 網絡安全事件分類場景圖

2.4 國產產品生態的多源數據融合管理

國產生態產業鏈已包含監控與審計類產品、防病毒系統、身份鑒別系統、運維系統等多種網絡安全產品;為滿足某些高安全等級網絡較高的安全防護能力要求,針對信息輸入輸出管控、可信軟件安裝卸載管控等,也出現了配套的網絡安全防護產品。上述產品為網絡安全運維人員提供了大量的告警日志的同時,也為運維人員帶來了數據碎片化、誤報率高的難題。因此,需要針對不同告警事件類型,梳理與其相關聯的網絡安全產品,通過生態內多種網絡安全產品接口間的交互,按照預定義格式要求,對多源告警日志進行數據融合,生成包含人員、設備、應用系統/軟件、信息資源、網絡攻擊手段、漏洞等全方位的安全事件描述信息。

2.5 安全事件的趨勢分析與處置結果推薦

攻擊鏈經常被用于對事件成因分析以及事件發展趨勢的評估,攻擊鏈[13]是對高級可持續威脅攻擊(Advanced Persistent Threat, APT) 的攻擊過程中各個攻擊階段以及網絡攻擊生命周期的刻畫。結合外部情報、事件鏈當中的相關事件以及這些事件的組合關系,將事件鏈中的事件映射成攻擊鏈當中的不同的階段[14],形成可解釋的安全事件鏈,圖4為事件鏈向攻擊鏈映射的一個例子。

網絡運維人員結合當前攻擊行為所處的階段和攻擊未來的發展趨勢,充分利用人員、設備、應用系統/軟件、信息資源、網絡攻擊手段、漏洞等全方位信息,對歷史同類安全事件進行綜合分析,為網絡安全事件管理與處理引擎自動推薦合理的處置方案,指導引擎完成事件的快速處置響應[15]。

 

圖4 事件鏈-攻擊鏈信息映射圖

3.總 結

本文基于先進的自動化網絡運維技術手段,對網絡安全運維與事件自動化處置機制關鍵技術進行探討,通過構建針對國產產品生態的網絡安全事件管理與自動化引擎,融合網絡安全事件分類、多源數據融合管理以及安全事件趨勢分析與處置結果推薦的能力,通過國產產品生態內產品間的協同,解決長期以來運維所面臨的數據碎片化、事件處置效率低下等問題,實現網絡內安全事件的綜合分析以及快速高效的自動化響應、處置,提升國產產品生態的網絡安全運維能力。

注:該文章發表于《信息安全研究》,第10期

參考文獻

[1]胡志強。基于自主可控技術的國產化替代綜述[J]。網絡空間安全, 2018, 9(8): 1-1

[2]劉學。新形勢下的網絡信息安全運維[J]。網絡安全技術與應用 2020(1):7-8

[3]王理想, 符睿。網絡自動化運維管理技術研究[J]。數字化用戶, 2019, 25(10):24,26

[4]孫立雷。網絡安全管理平臺中的數據融合技術[J]。電子技術與軟件工程, 2018, 133(11):225-225

[5]Miloslavskaya N G 。Security operations centers for information security incident management[C]//Proc of IEEE Int Conf on Future Internet of Things & Cloud。Piscataway, NJ: IEEE, 2016:131-136

[6]Cichonski P, Millar T, Grance T, et al。Computer security incident handling guide[OL]。[2020-09-09]。https://nvlpubs。nist。gov/nistpubs/SpecialPublications/NIST。SP。800-61r2。pdf

[7]Carver M, DiValentin L W, Lefebvre M L, et al。Method and system for automated incident response: US, 9807120[P]。2017-10-31

[8]Bhatt S, Manadhata P K, Zomlot L。The operational role of security information and event management systems[J]。IEEE Security & Privacy, 2014, 12(5): 35-41

[9]Gartner says detection and response is top security priority for organizations in 2017[OL]。[2020-05-15]。https://www。gartner。com/en/newsroom/press-releases/2017-03-14-gartner-says-detection-and-response-is-top-security-priority-for-organizations-in-2017

[10]Ohmori M。On Automation and Orchestration of an Initial Computer Security Incident Response by Introducing Centralized Incident Tracking System[J]。Journal of Information Processing,2019,27:564-73

[11]Kocbek M, Jošt G, Heričko M, et al。Business process model and notation: The current state of affairs[J]。Computer Science and Information Systems, 2015, 12(2): 509-539

[12]Luo S, Salem M B。Orchestration of software-defined security services[C]//Proc of 2016 IEEE Int Conf on Communications Workshops (ICC)。Piscataway, NJ: IEEE, 2016: 436-441

[13]Martin。The cyber kill chain[OL]。[2020-04-22]。 https://www。lockheedmartin。com/en-us/capabilities/cyber/cyber-kill-chain。html

[14]Milajerdi S M, Gjomemo R, Eshete B, et al。Holmes: real-time apt detection through correlation of suspicious information flows[C]//Proc of 2019 IEEE Symp on Security and Privacy (SP)。Piscataway, NJ: IEEE, 2019: 1137-1152

[15]Chen Zhong, Yen J, Peng Liu, et al。An integrated computer-aided cognitive task analysis method for tracing cyber-attack analysis processes[C]//Proc of the 2015 Sympand Bootcamp on the Science of Security (HotSoS '15)。New York:ACM, 2015:1–11

【本文為51CTO專欄作者“中國保密協會科學技術分會”原創稿件,轉載請聯系原作者】

戳這里,看該作者更多好文

 

責任編輯:武曉燕 來源: 51CTO專欄
相關推薦

2017-06-24 19:43:08

2009-01-20 14:47:19

ETL數據集成技術研究

2011-05-30 17:21:58

軟件測試

2018-11-19 13:44:39

2010-01-18 22:54:40

2012-11-07 14:00:05

2013-04-27 14:36:28

2011-03-17 13:32:45

2013-01-06 15:21:29

2015-07-30 16:24:27

2018-09-27 14:35:56

2023-06-19 07:08:22

結構化數據ChatGPT

2019-09-16 09:21:42

2022-01-25 00:06:05

云計算安全技術

2009-10-22 09:55:31

php應用程序安全防范

2011-07-28 12:36:43

2023-03-01 00:18:45

2016-09-22 14:09:47

2011-03-09 10:30:55

2022-06-23 11:09:12

網絡攻擊網絡安全
點贊
收藏

51CTO技術棧公眾號

91成人精品一区二区| 男女裸体影院高潮| 一区二区久久精品66国产精品| 手机在线电影一区| 日韩视频免费观看高清完整版 | 亚洲午夜精品网| 精品日本一区二区| 在线观看免费黄色小视频| 欧美在线高清| 亚洲一区www| 亚洲熟女一区二区三区| 91精品影视| 亚洲主播在线观看| 亚洲春色在线视频| 天天操天天操天天干| 蜜桃传媒麻豆第一区在线观看| 欧美肥臀大乳一区二区免费视频| 亚洲区免费视频| 1204国产成人精品视频| 日本高清不卡一区| www插插插无码视频网站| 在线视频三区| 久久色在线视频| 国产精品xxx在线观看www| 亚洲图片视频小说| 美女诱惑黄网站一区| 欧美激情欧美激情| 在线免费看av网站| 不卡av一区二区| 国产视频一区在线| 免费看三级黄色片| 精品国产三级| 欧美日韩一区国产| 又色又爽又高潮免费视频国产| 538在线观看| 亚洲免费观看在线视频| 亚洲精品国产精品国自产观看| 日本人妻丰满熟妇久久久久久| 国产一区二区三区久久悠悠色av | 国产一区二区三区免费观看在线| 色呦呦网站一区| 久久久999视频| 888av在线视频| 亚洲成av人影院| 国产专区在线视频| 性xxxfreexxxx性欧美| 亚洲欧美在线高清| 欧美日韩在线免费观看视频| 一区二区高清不卡| 国产精品午夜免费| 亚洲国产精品毛片| av在线播放网| 中文在线免费一区三区高中清不卡| 久久人人97超碰人人澡爱香蕉| 人妻少妇精品无码专区| 不卡的av网站| 国外成人免费视频| 先锋av资源站| 久久嫩草精品久久久精品| 欧美国产视频在线观看| 欧洲综合视频| 久久综合九色综合欧美亚洲| 精品国产一区二区三| 亚洲 精品 综合 精品 自拍| 91一区二区在线观看| 蜜桃狠狠色伊人亚洲综合网站| 免费一级毛片在线观看| 久久久电影一区二区三区| 欧美在线一二三区| aⅴ在线视频男人的天堂| 国产精品成人免费精品自在线观看 | 一级黄色大毛片| 国产自产v一区二区三区c| 成人综合网网址| 亚洲av无码一区二区三区dv| yourporn久久国产精品| 免费看成人av| 欧美三级电影一区二区三区| 亚洲欧美自拍偷拍色图| www.av91| 激情亚洲影院在线观看| 欧美日韩高清一区二区不卡| 乳色吐息在线观看| 欧美调教网站| 色爱av美腿丝袜综合粉嫩av| 永久看片925tv| 99亚洲精品| 国产精品黄色影片导航在线观看| 91尤物国产福利在线观看| 国产成人精品免费在线| 久久久久久精| 精精国产xxxx视频在线| 亚欧色一区w666天堂| 日本www.色| 18国产精品| 亚洲一级黄色av| 国产亚洲精品码| 青椒成人免费视频| 国产精品一区免费观看| 福利视频在线看| 亚洲一区二区四区蜜桃| 亚洲欧美在线精品| 加勒比视频一区| 中文字幕欧美日韩精品| 日韩免费黄色片| 精品一区二区国语对白| 欧美不卡福利| 亚洲综合图区| 91久久精品网| www国产视频| 91精品二区| 日韩av观看网址| 亚洲第一天堂在线观看| 国产精品入口麻豆九色| 久久久999免费视频| 国产精品美女久久久久人| 国产亚洲精品一区二区| 国产精品第72页| 国产一区二区三区免费| 日韩三级电影网站| 台湾佬中文娱乐网欧美电影| 日韩三级中文字幕| 国产一区二区三区四区在线| 亚洲欧美日韩专区| 成人免费看片网址| 高清免费电影在线观看| 欧美日韩在线播放三区| 51妺嘿嘿午夜福利| 亚洲国内欧美| 91亚洲一区精品| 99视频在线观看地址| 色诱亚洲精品久久久久久| 黄色网址在线视频| 亚洲欧洲日本mm| 国产精品久久精品国产| 操喷在线视频| 欧美va在线播放| 久久久久亚洲AV成人| 国模大尺度一区二区三区| 亚洲视频在线二区| av成人在线播放| 最近中文字幕2019免费| 最新国产中文字幕| 国产欧美精品一区aⅴ影院 | 亚洲精品一区| 亚洲激情国产精品| 日韩av在线播放观看| 成人精品gif动图一区| 国产高清www| 成人h动漫精品一区二区器材| 欧美激情综合色| 日本毛片在线观看| 精品国产精品三级精品av网址| 五月天丁香社区| 亚洲国产一区二区三区a毛片| 国产日韩久久| 亚洲精品中文字幕| 亚洲网站在线看| 综合久久中文字幕| 国产精品国产三级国产aⅴ原创| 亚洲欧美久久久久| 国产精品伦理久久久久久| 亚洲直播在线一区| 日韩三级免费| 日韩电影视频免费| 成人免费毛片视频| 国产精品久久久久久亚洲伦| 成年人三级黄色片| 亚洲性人人天天夜夜摸| 精品在线视频一区二区| 久久99久久99精品免观看软件| 中文国产亚洲喷潮| 亚洲一区二区三区高清视频| 亚洲精品免费播放| 中文字幕第九页| 亚洲永久网站| 亚洲欧洲国产精品久久| 亚洲亚洲一区二区三区| 51视频国产精品一区二区| 国产中文字幕在线| 91精品国产福利在线观看| 国产精品不卡av| 国产日韩高清在线| 中文字幕无码毛片免费看| 亚洲国产欧美国产综合一区| 日韩av一级大片| 亚洲综合网站| 国产精品福利网站| 日韩另类在线| 一区二区三区国产视频| 精品免费久久久| 日韩欧美在线免费观看| 天堂网avav| 国产视频一区不卡| 亚洲综合在线一区二区| 久久久久在线| 欧美 日韩 国产精品| 免费欧美视频| 国产美女在线精品免费观看| 日本一区二区三区视频在线| 欧美极品欧美精品欧美视频| 91在线看黄| 亚洲国产精品女人久久久| 一区二区视频在线免费观看| 亚洲va国产天堂va久久en| 色婷婷粉嫩av| 久久久久久免费毛片精品| 国产91在线免费观看| 日日夜夜一区二区| 日韩精品综合在线| 国产精品毛片久久| 欧美少妇一区| 日韩极品在线| 成人久久18免费网站漫画| 国产福利一区二区三区在线播放| 欧美黑人一区二区三区| 色影视在线观看| 亚洲毛片在线观看| 人妻无码一区二区三区久久99| 欧美日韩精品系列| www.久久久久久久| 狠狠躁夜夜躁人人爽天天天天97| 黄色a级片在线观看| 中文成人综合网| 91麻豆精品国产91久久综合| 91原创在线视频| 99久久人妻无码中文字幕系列| 国产91精品一区二区麻豆亚洲| 少妇一级淫免费播放| 视频一区国产视频| 日本成年人网址| 亚洲乱码视频| 亚洲中文字幕无码av永久| 亚洲视屏一区| 成年人深夜视频| 欧美aⅴ99久久黑人专区| 艳母动漫在线观看| 影音先锋日韩精品| mm131午夜| 中文字幕av亚洲精品一部二部| 中文字幕成人一区| 99热在线成人| 五月天色婷婷综合| 亚洲有吗中文字幕| 精品91一区二区三区| 中文字幕一区二区三区欧美日韩 | 黑丝av在线播放| 成人动漫在线一区| 国产精品麻豆入口| 不卡一区中文字幕| 国产黄色网址在线观看| 国产亚洲欧美日韩日本| www.99热| 中文字幕第一区二区| 韩国一级黄色录像| 亚洲人成网站精品片在线观看| 日韩成人短视频| 一区二区三区欧美在线观看| 免费在线看黄网址| 婷婷综合五月天| 69av视频在线观看| 欧美丝袜第三区| 国产男男gay体育生白袜| 欧美大片在线观看| 色一情一乱一区二区三区| 亚洲开心激情网| 99re在线视频| 久久国产精品久久久久久| 白白色在线观看| 日韩免费在线看| 91精品福利观看| 99久久自偷自偷国产精品不卡| 国产精品一线| 日韩少妇中文字幕| 欧美日韩第一区| 中文字幕日本最新乱码视频| 日本v片在线高清不卡在线观看| 色婷婷一区二区三区av免费看| 国产伦精品一区二区三区视频青涩| 人妻 日韩 欧美 综合 制服| 久久久一区二区三区| 国产精品视频一区二区三| 亚洲18女电影在线观看| 亚洲男人天堂网址| 日韩一区二区免费视频| 视频在线观看你懂的| 日韩视频在线免费观看| 精灵使的剑舞无删减版在线观看| 欧美专区国产专区| 国产区一区二| 欧美一区二区三区四区夜夜大片| 亚洲一区二区| 情侣黄网站免费看| 国产成人av一区二区三区在线观看| 成人无码www在线看免费| 日韩毛片精品高清免费| 特级西西444www大精品视频免费看| 欧洲av在线精品| 视频一区 中文字幕| www国产亚洲精品久久网站| 国产黄大片在线观看| 成人免费午夜电影| 欧美精选一区二区三区| 日韩成人手机在线| 美女视频一区二区三区| 制服丝袜第一页在线观看| 亚洲欧美色图小说| 中文字幕视频二区| 亚洲精品久久久久中文字幕欢迎你| 黄页视频在线播放| 国产精品久久二区| 日韩有码一区| 国产精品一色哟哟| 国产在线精品免费| 日本精品久久久久中文| 欧美丝袜一区二区| 欧洲成人一区二区三区| 久热精品视频在线| 99精品国自产在线| 日本成人黄色免费看| 亚洲一区二区三区免费在线观看| 9191在线视频| 亚洲色图欧美在线| 国产一区二区在线不卡| 国产一区二区三区在线观看视频 | 92国产精品久久久久首页| 精品免费在线| 精品免费国产一区二区| 99精品国产视频| 久久精品女人毛片国产| 日韩一区二区视频在线观看| 美女羞羞视频在线观看| 国产精品美女www爽爽爽视频| 日韩精品丝袜美腿| 131美女爱做视频| 成人毛片在线观看| 日韩黄色在线视频| 欧美xxxxxxxxx| 日本大片在线播放| av在线不卡观看| 欧美日韩一卡| 中文字幕人妻无码系列第三区| 自拍av一区二区三区| 国产裸体无遮挡| 欧美成人小视频| 亚洲成人影音| 97超碰国产精品| 99视频热这里只有精品免费| 日本在线观看中文字幕| 亚洲精品美女视频| 成人av免费电影网站| 免费看成人午夜电影| 日韩黄色免费电影| 天天爽天天爽天天爽| 91精品国产综合久久福利软件 | 黑人操亚洲人| 少妇网站在线观看| 亚洲欧洲成人自拍| www.色婷婷.com| 久久久噜噜噜久久久| 精品一区免费| 日本中文字幕高清| 一区二区三区在线观看网站| 少妇高潮一区二区三区99小说| 欧美一区二区三区免费视| 久久成人高清| 免费网站在线观看黄| 亚洲一区二区精品久久av| 视频在线不卡| 成人福利在线观看| 在线亚洲精品| 亚洲av熟女国产一区二区性色| 欧美高清性hdvideosex| 日本大胆在线观看| 欧美日韩亚洲一区二区三区四区| 蜜桃视频在线观看一区| 欧美日韩在线视频免费| 亚洲国产精品资源| 国产精品麻豆成人av电影艾秋| 久久久无码中文字幕久...| 99在线精品一区二区三区| 免费看av在线| 久久久久久久久久久久av| 国产一区二区三区探花| 69久久精品无码一区二区| 色猫猫国产区一区二在线视频| 成年视频在线观看| 就去色蜜桃综合| 精品一区二区久久| 亚洲国产av一区二区三区| 欧美裸体男粗大视频在线观看| 国产精品手机在线播放| 亚洲成人福利视频| 在线观看视频一区二区| 操喷在线视频| 日日噜噜夜夜狠狠久久丁香五月| 91在线码无精品| av网站在线免费看| 国产精品久久久久久一区二区| 激情视频一区|