初识安全态势感知
创作时间:
作者:
@小白创作中心
初识安全态势感知
引用
CSDN
1.
https://blog.csdn.net/qq_52227682/article/details/137156963
“态势感知”最早出现于军事领域,目的是为提高作战能力,分析战斗环境信息,快速判断当前以及未来形势,以做出正确决策而进行的研究探索。后来随着网络的兴起升级为网络态势感知。顾名思义,是针对网络环境下的攻防领域。
美国对于态势感知的定义为:在一定的时间和空间范围内,企业的安全态势及其威胁环境的感知。理解这两者的含义以及意味的风险,并对他们未来的状态进行预测。
目前,国内主流的态势感知是一种安全设备,类似于防火墙,WAF,设置于网络接口处进行安全监控。
在国内未引入态势感知设备时,国内安全环境较差,通常表现为:
- 购买大量安全设备但还是攻击事件还是频繁发生(有限的防御规则,不能应对新型攻击手段)
- 大量的安全数据作为支撑,安全环境仍不能明确。(缺乏全局意识,不能有效整合所有资源)
- 一旦发生严重安全事件,不能及时防御。(排查繁琐,难度大)
针对这些问题,态势感知应运而生,主要用来统一管理安全设备,安全数据与流量日志。对当前安全环境有一个清晰的认知。而且能够查看横向攻击链,易于排查安全问题。
主要作用有:安全评分(根据态势感知的威胁检测能力,评估整体资产安全健康得分)、安全监控(展示待处理报警,待修复漏洞,合规检查问题的安全数据)
补充:监管类态势感知是国家负责的,监控国家某个领域以及某个行业的。
目前主流的态势感知设备品牌有:锐捷,H3C,华为,360数字安全,启明星辰,奇安信,深信服。
部署在安全管理区,在互联网出口处,互联网入口处设置流量探针与日志探针,去收集关键节点上的镜像流量。探针存储原始数据之后,从中筛选关键数据送入管理平台统一分析。
态势感知功能实现:
- 收集数据:由系统日志,安全设备,网络流量探针收集而来的业务日志,安全告警,网络流量,资产信息送入态势感知平台。
- 分析数据:由态势感知安全分析引擎进行分析,主要分为智能分析(UEBA,AI,沙箱,威胁情报)和深度挖掘(攻击链分析,交叉/上下文验证,攻击路径,攻击序列,安全事件报警)
- 安全环境态势感知以及可视化系统呈现: 将安全环境展示为安全的大屏,风险检测预警。
核心功能:
- 资产中心:资产风险评估,资产管理,脆弱性管理
- 威胁检测与分析:关联分析,基线分析,告警管理,实体分析,攻击者分析,场景分析,事件调查。
- 响应处置:威胁报警,联动处置,工单管理
- 检测与报表:自定义视图,安全仪表板,统计报表。
热门推荐
区块链技术的核心:共识机制详解
T5和T8灯管的区别:灯管t5和t8有什么区别?五大差异看这篇就够了
五岁儿童喜欢听的法律故事:法治启蒙与社会责任
东西边户大不同:光照、温差与价格全方位对比
养鱼新手必看:如何通过水草装饰提升鱼缸美观与生态平衡
打破粗心 “魔咒”:解锁孩子细心成长密码
高强度间歇训练带来3益处 提升跑步表现
中医视角下的腹痛:深入解析与全面调治
四川绵阳十大必去景区,类型多样,你去过几个?
长三角这条城际铁路传来两个好消息!项目总投资334亿元
乡镇公务员考试科目概览:考试科目及备考重点解读
武狮不是舞狮?安徽牛官堡八旬武狮传承人揭秘:玩狮须有牛门洪拳武术功底
高净值人群财富管理的时代新需求
阿根廷足球巨星——梅西资料详情一览
研究揭秘气候变化和地貌对古人类迁徙的重要影响
《斗罗大陆Ⅱ绝世唐门》:玄幻世界的热血与传承
老外真的喜欢吃中餐?在美华人辟谣:想多了,都是骗人的!
劳动合同中未缴纳五险一金的法律风险及合规建议
2024年考研“内卷”加剧,各学科硕士毕业生就业质量如何?| 数说
中高职一体化培养:春潮涌动聚势起
潮州青龙庙会:千年文化传承与侨心凝聚
沭阳:强化地名文化遗产保护与传承
如何设计具有竞争力的工资薪酬体系?
国风漫画&《三体》:为讲好中国故事提供新思路
警校2025年重大变化!分数要暴涨?考警校更难了吗?
三个在心仪对象面前失语的星座男
如何建立高效学习系统:从目标设定到反馈调整的完整指南
网上注销个体工商户及公司所需材料详解
详细揭示藻类细胞分裂:比勒菲尔德大学研究团队取得突破性进展
张红甫教你做香辣入味的红烧鸡块