91av免费观看_日韩视频在线免费看_日本xxxx色视频在线观看免费_伊人222综合网图片_国产二区三区在线_91麻豆麻豆

IT之道-艾銻知道

您當前位置: 主頁 > 資訊動態 > IT知識庫 >

IT安全運維 -安全態勢感知簡介


2020-05-01 17:34 作者:艾銻無限 瀏覽量:
概念普及

安全態勢感知可以理解為客戶的安全大腦,是一個集檢測、預警、響應處置為一體的大數據安全分析平臺.其以全流量分析為核心,結合威脅情報、行為分析建模、UEBA、失陷主機檢測、圖關聯分析、機器學習、大數據關聯分析、可視化等技術,實現威脅可視化、攻擊與可疑流量可視化等功能.可有效幫助IT安全運維在高級威脅入侵之后,損失發生之前及時發現威脅。是IT安全運維管理員得力的幫手。

態勢感知(Situational Awareness/Situation Awareness,SA)的概念最早在軍事領域被提出.目前是大數據安全領域規模增長最迅速的產品.態勢感知的市場規模從2017年開始,就在以每年25%的速度增長.目前的態勢感知平臺分為政府部門使用的監管平臺和企業使用的實施監測預警平臺.而國外一般不談態勢感知系統,多稱為威脅管理、威脅發現產品,并把網絡安全態勢感知作為由多個系統、工具整合實現的狀態效果.目前的態勢感知平臺分為政府部門使用的監管平臺和企業使用的實施監測預警平臺.但在不同的行業中,也有不同的核心技術需求:金融行業有著更多的業務場景,注重關聯分析能力、威脅告警精確度、用戶行為分析能力;運營商的SOC(Security Operation Center)除了關注自身的安全,也會注重利用本身的數據資源優勢,拓寬行業市場;能源行業的IT種類繁多,非常注意安全生產,因此看重產品的兼容性、可連續性;政府機構關注對外部攻擊防范、高級威脅檢測. 但總的來說,態勢感知(SA)目前理論上主要分為以下三個部分:

對環境元素的感知

對狀態的的理解

對未來狀態的預測

為了可以更好地理解態勢感知,我們可以先來看一下態勢感知會涉及到的一些專業術語:攻擊者視角:站在黑客攻擊場景上獲取的攻擊告警、威脅等運營數據防御者視角:站在甲方安全視角上主動獲取到的防御引擎部署情況、漏洞信息等運營數據告警事件:由DDoS檢測引擎、主機安全檢測引擎、全流量檢測引擎發現的高價值安全事件威脅事件:通過京東云提供的基于安全威脅模型大數據關聯的新型攻擊事件,包含實時分析事件、離線分析事件引擎覆蓋率:由網絡入侵檢測引擎、DDoS基礎防護檢測引擎和主機安全檢測引擎啟動覆蓋率組成,網絡入侵檢測引擎啟動覆蓋率=已開啟NIDS監控的公網IP數量/當前用戶下所有公網IP數量,主機安全檢測引擎啟動覆蓋率=已安裝主機安全軟件云服務器數量/當前用戶下所有云服務器數量,DDoS基礎防護啟動覆蓋率默認為100%,用戶無法手工調整.權重為1:1:1,引擎開啟監控的覆蓋率越高,其捕捉安全事件的能力越強,故使用安全引擎覆蓋率量化衡量其開啟率.最佳實踐為100%主機漏洞:主機系統方面漏洞網站漏洞:主要針對web網站相關的漏洞

建設目的

檢測:提供網絡安全持續監控能力,及時發現各種攻擊威脅與異常,特別是針對性攻擊.

分析、響應:建立威脅可視化及分析能力,對威脅的影響范圍、攻擊路徑、目的、手段進行快速研判,目的是有效的安全決策和響應.

預測、預防:建立風險通報和威脅預警機制,全面掌握攻擊者目的、技戰術、攻擊工具等信息.

防御:利用掌握的攻擊者相關目的、技戰術、攻擊工具等情報,完善防御體系.

模型體系


 
艾銻無限科技專業:IT外包、企業外包北京IT外包、桌面運維、弱電工程、網站開發、wifi覆蓋方案,網絡外包,網絡管理服務,網管外包,綜合布線,服務器運維服務,中小企業it外包服務,服務器維保公司,硬件運維,網站運維服務
 
以上文章由北京艾銻無限科技發展有限公司整理

相關文章

IT外包服務
二維碼 關閉
主站蜘蛛池模板: 无码人妻精品一区二区三区99仓本 | 东京热一区二区三区无码视频 | 亚洲综合自拍另类图片区 | 亚洲精品无码久久久久Y | www.夜色321.com| 美女免费高清观看影视大全 | 麻豆视传媒在线观看 | 十八禁在线观看视频播放免费 | 欧美日韩一区二区三区视频播放 | 色婷婷激婷婷深爱五月 | 337P日本欧洲亚洲大胆精品 | 特级毛片A级毛片免费播放 在线免费看污 | www.久久免费| 精品日产一区二区三区手机 | 毛豆日产精品卡2卡3卡4卡免费 | 久久天天躁狠狠躁夜夜躁2020 | 国精品人妻无码一区二区三区性色 | 97久久国产成人免费网站 | 久久国产露脸老熟女熟69 | 精品自拍视频在线观看 | 国产又粗又大又黄 | 邻居少妇太爽了A片在线观看动漫 | 欧美GAY男生露J自慰网站 | 真人做爰高潮全过程毛片 | 午夜内射中出视频 | 久碰香蕉线视频在线观看视频 | 国产日产亚洲系列最新 | 日韩av女优一区二区 | 激情五月开心综合亚洲 | 激情偷乱人成视频在线观看 | 人妻AV中文字幕久久 | 女同久久精品国产99国产精品 | 中文字幕欧美一区二区 | RUNAWAY在线观看韩国动漫 | 成全世界免费高清观看 | 精品人妻系列无码专区 | 五月激激| 字幕专区码中文欧美在线 | 自偷自拍亚洲综合精品第一页 | 天堂资源中文最新版在线一区 | 欧美粗又大gay69 |