精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

我們真的需要態勢感知嗎?

安全
態勢感知是目前網絡安全領域的熱點,然而面對撲面而來的態勢感知熱潮、混亂的概念和良莠不齊的方案,無論是需求方還是建設方都還有點“消化不良”。以下內容試圖撥亂反正,幫助大家更準確的理解和把握態勢感知。

態勢感知是目前網絡安全領域的熱點,然而面對撲面而來的態勢感知熱潮、混亂的概念和良莠不齊的方案,無論是需求方還是建設方都還有點“消化不良”。以下內容試圖撥亂反正,幫助大家更準確的理解和把握態勢感知。

[[201058]]

態勢感知是什么?

態勢感知的概念最早是由美國空軍提出,是為提升空戰能力,分析空戰環境信息、快速判斷當前及未來形勢,以作出正確反應而進行的研究探索。

上世紀90年代這個概念被引入了信息安全領域,最知名的2003年開始的美國的愛因斯坦計劃(正式名稱國家網絡空間安全保護系統The National Cybersecurity Protection System),2013年已經開始第三期的建設,美國CERT及后續DHS(國土安全部)對態勢感知進行了不斷探索。

美國國家安全系統委員會對態勢感知的定義是:“在一定的時間和空間范圍內,企業的安全態勢及其威脅環境的感知。理解這兩者的含義以及意味的風險,并對他們未來的狀態進行預測。”態勢感知是偏重于檢測和響應分析能力的建設,這確實是現實最迫切的安全需要。

為什么需要態勢感知?

面對新的安全形勢,傳統安全體系遭遇瓶頸,需要進一步提升安全運營水平的同時積極的開展主動防御能力的建設。

從美國對愛因斯坦計劃的持續不斷投入,可以看到網絡空間安全的態勢感知,對于國家、行業有多么重要的意義。我國的網絡安全形勢非常嚴峻,截止2016年底,僅360公司就累計監測到針對中國境內目標發動攻擊的APT組織36個,最近仍處于活躍狀態的APT組織至少有13個,這些組織的攻擊目標涵蓋了政府機關、高校、科研機構以及關鍵基礎設施的行業/企業。今年爆發的WannaCry勒索蠕蟲,更讓我們看到了網絡武器民用化之后可能造成的巨大災害。

從現實中的網絡安全建設看,多年來我們一直偏重于架構安全(漏洞管理、系統加固、安全域劃分等)和被動防御能力(IPS、WAF、AV等)的建設,雖取得了一定的成果,也遇到發展瓶頸。簡單通過購買更多的安全設備已經不能使安全能力有提升,需要進一步提升安全運營水平的同時積極的開展主動防御能力的建設。在之前建立了一定自動化防御能力的基礎上,開始增加在非特征技術檢測能力上的投入,以及事件響應分析能力的建設;并通過對事件的深度分析及信息情報共享,建立預測預警并針對性改善安全系統,最終達到有效檢測、防御新型攻擊威脅之目的。

正是因為這些現實的問題,習總書記才會在4.19講話中明確提出建設“全天候全方位感知網絡安全態勢 ”。

態勢感知能干什么?

網絡安全與戰爭一樣,本質是攻防雙方的對抗,攻防之戰,速度為王,作為防守方的目標是縮短攻擊者的自由攻擊時間。態勢感知系統的作用就是分析安全環境信息、快速判斷當前及未來形勢,以作出正確響應。

“全天候全方位感知網絡安全態勢”對態勢感知的建設目標做出了準確描述。全天候全方位,可以理解為時間維度和檢測內容維度。

在時間維度上,需要利用已有實時或準實時的檢測技術,還需要通過更長時間數據來分析發現異常行為特別是失陷情況。

在內容維度上,也需要覆蓋網絡流量、終端行為、內容載荷三個方面。要完整提供以下5類檢測能力,或者說至少4類(參照Gartner:Five Styles of Advanced Threat Defense ):

基于流量特征的實時檢測(WAF、IPS、NGFW等)

基于流量日志的異常分析機制(流量傳感器、Hunting、UEBA)

針對內容的靜態、動態分析機制(沙箱)

基于終端行為特征的實時檢測(ESP)

基于終端行為日志的異常分析機制(EDR、Hunting、UEBA)

“態”指是從全局角度看到的現狀,包括組織自身的威脅狀態和整體的安全環境,需要基于之前提到的5種檢測能力盡可能的發現攻擊事件或攻擊線索,同時需要對涉及到的報警提供進一步的分析,回答以下的問題:

  • 是真實的攻擊嗎?是否可能誤報?是否把掃描識別為真實攻擊?
  • 是什么性質的攻擊?定向或者隨機?
  • 可能的影響范圍和危害
  • 緩解或者清除的方法及難度

無法正確的回答這些問題,只是簡單的將報警在地圖上呈現就無法體現有現實價值的“態”,無法確定是否可以進入處置流程。

“勢”,即未來的狀態。要能預測組織未來的安全狀態,需要對現階段所面臨的攻擊事件特別是定向攻擊事件有深入的了解:

  • 是新的攻擊團隊還是已知團伙
  • 攻擊者的意圖
  • 攻擊者的技戰術水平及特點
  • 是否屬于一次大型戰役的一部分

了解這些信息,同時通過信息和情報共享,對同行業或相似部門的相關此類信息也有所了解,就能夠預測未來可能處于的安全狀態以及需要防御的重點,即預測預防能力。

誰能做態勢感知?

要完成態勢感知的建設目標,需要具備以下三大核心要素:流量數據采集、威脅情報和安全分析師。

流量數據采集相對而言實施難度較小,同時還有著不可替代的價值:通過流量日志進行安全狩獵或者異常檢測、分析攻擊事件的影響范圍、回溯完整的攻擊鏈和TTP(戰術、技術和過程)。因此流量數據是態勢感知中必須考慮的一環。

威脅情報是隨著新型威脅防御快速成長的一個領域,在態勢感知建設中有著決定性的作用。最經常被提到的一類是可機讀情報(MRTI),主要是賦能給安全產品,增強或升級其安全能力。

為了幫助安全分析師完成對事件的分析,威脅情報領域內提供了專業的情報分析工具(情報分析平臺/關聯分析平臺),分析師通過這樣的平臺可以方便的完成過去付出極大體力和腦力也難以進行的工作:

  • 判定一個攻擊是否屬于已知攻擊
  • 查找和攻擊相關的網絡基礎設施(域名、主機)及樣本
  • 了解這些基礎設施和樣本的詳情
  • 判定攻擊是否和某個已知團伙相關并了解這個攻擊團伙的基本情況

威脅情報中還有一類TTP類型的情報,屬于人讀的情報,主要針對已發生的重要安全事件,分析攻擊者的攻擊范圍、攻擊目的、具體的技戰術手法和攻擊過程,并提煉出防御建議。

流量數據和威脅情報都很重要,但它們能發揮多大作用,最終還是要依賴與人的力量,其中最重要的是安全分析師,是安全運營中的高級人才。安全分析師的成長需要較好的環境(如數據和情報)、以及大量的實戰機會,難以大批量培養。安全分析師是態勢感知必須倚重的重要部分,是確定態勢感知項目成敗的又一個關鍵因素。成功的態勢項目必須考慮到如何引入或培養這樣的人才,并通過提供好的工具和流程來支撐他們高效的完成任務。

態勢感知是綜合性的安全能力建設,流量數據、威脅情報以及安全分析師是影響項目成敗的關鍵因素,另外大數據平臺、可視化、資產管理等也很重要。

如何建設態勢感知?

態勢感知建設是個復雜的系統工程,分階段建設是一種必要、穩妥的方法。

以下綜合態勢感知中涉及的主要方面,給出一些階段性的劃分意見:

1. 基于特定組織,完成內部態勢感知基本建設

這個階段的建設內容主要包括:數據和報警的收集、威脅情報平臺、事件分析研判平臺、內部處置管理平臺以及呈現、輔助完成這些工作的可視化應用。這樣在一個單位內部可以支撐完整的安全運營。其中需要的安全分析師可以通過購買外部服務的方式獲得。

2. 建立縱向支撐體系以及情報數據共享體系

這個階段的建設包括縱向的惡意代碼分析中心、增強的事件分析中心、以及情報分享機制和縱向威脅情報中心。惡意代碼分析和重大事件分析是需要高水平的安全分析師的,利用縱向的建設,集中使用這些資源,可以更快的提升整體運營水平,也有利于安全分析師的培養。情報分享機制保障信息在行業內部以及和公安、網信等部門的同步,同時通過縱向威脅情報中心收集、處理、分發內部情報信息,對整個行業或組織面臨的威脅有一個更精準、全面的掌控,讓關鍵性情報可以更迅速、有效的使用。

3. 建立整體性自動化防御能力

到了這個階段,隨著縱向支撐體系和整體情報分析能力的增強,遇到關鍵事件可以進行整體化防護,如自動化配置相關的NGFW、IPS或郵件網關設備,再如利用內部的DNS系統對特定的DNS解析進行重定向(Sinkhole)等,利用這些手段更快速、高效的進行遏抑攻擊事件,為清除攻擊爭取時間。

一個安全體系尤其是態勢感知這樣的復雜體系,在體系建設前,建議先和專業的咨詢機構和專業的安全服務商一起進行咨詢、規劃,作為前期的配合工作。

選擇什么合作伙伴?

態勢感知的建設需要明確建設目標、掌控好關鍵性因素、分階段開展相關的建設。這個過程中選擇適合的伙伴就特別重要。

和什么樣的伙伴合作能夠獲得最重要的威脅情報、安全分析師資源,得到成熟的流量數據解決方案,是需要仔細考量的問題。但我們可以樂觀的看到,早年曾經制約態勢感知能力建設的數據平臺和威脅情報能力、高級別的安全分析師資源,在近幾年都有了快速的發展,有相應的優質資源可以獲得。相信通過一段時期的態勢感知建設,我國的網絡空間安全水平會有一個整體的提升,有足夠的能力去更好面對來自網絡犯罪團伙、意識形態黑客以及國家級別的攻擊威脅。

在9月13日舉行的中國互聯網安全大會(ISC 2017)的大數據與威脅分析論壇上,來自全球的網絡安全專家的專家將進一步討論態勢感知在新安全運營體系中的價值。

責任編輯:武曉燕 來源: aqniu
相關推薦

2022-03-19 00:09:59

態勢感知網絡安全

2020-03-04 17:32:56

DevOpsDocker軟件

2019-04-11 10:13:59

2016-01-15 11:10:58

智能汽車車聯網硬件技術

2020-01-15 10:17:41

Kubernetes容器負載均衡

2014-10-27 15:46:22

5G

2019-05-30 09:22:06

5G網絡互聯網

2010-06-21 10:09:47

Java

2022-01-16 06:57:12

安全態勢網絡安全IT安全

2020-11-02 09:00:15

5G云原生互聯網

2017-04-25 06:34:30

2022-03-18 00:12:20

SA系統態勢感知

2020-04-17 14:25:22

Kubernetes應用程序軟件開發

2020-03-04 10:13:55

Kubernetes容器開發

2020-06-18 15:15:02

物聯網網關物聯網IOT

2022-11-21 14:02:14

2020-06-16 08:58:08

數據湖數據數據庫

2022-08-15 10:42:50

千兆網絡千兆光纖

2022-03-24 08:02:39

網絡安全端點

2020-02-27 16:23:19

網絡安全態勢
點贊
收藏

51CTO技術棧公眾號

喜爱夜蒲2在线| 国产精品高潮在线| 在线观看免费看片| 黄污视频在线观看| av电影在线观看完整版一区二区| 久久久久久久久久久免费 | 精品一区二区免费| 欧美老女人在线视频| 国产成人精品一区二区在线小狼| 蜜桃传媒在线观看免费进入| 久久综合五月天婷婷伊人| 国产精品成人一区| 久久久久久久久99| 美女毛片一区二区三区四区| 欧美在线视频全部完| 国产a级片免费看| 丰满熟妇人妻中文字幕| 性色av一区二区怡红| 色偷偷偷亚洲综合网另类| 黄页网站在线看| 日本久久免费| 亚洲色图另类专区| 国产激情一区二区三区在线观看| 日日摸天天添天天添破| 久久精品青草| 日韩av网站大全| 制服丝袜中文字幕第一页| 99爱在线视频| 亚洲视频免费在线观看| 蜜桃av色综合| 性猛交xxxx乱大交孕妇印度| 日韩精品每日更新| 国内精品久久久久久久| 91麻豆精品久久毛片一级| 日本精品影院| 日韩欧美国产精品| 欧美成人三级在线播放| 麻豆视频在线观看免费网站黄| ...av二区三区久久精品| 欧美日韩在线观看一区| 免费a级片在线观看| 精品一区二区免费看| 日本在线观看天堂男亚洲 | 国产精品亚洲第一区| 日韩欧美综合视频| 美女久久99| 日韩美一区二区三区| 日韩视频免费在线播放| 免费在线观看的电影网站| 国产喂奶挤奶一区二区三区| 亚洲综合中文字幕在线| 无码人妻精品一区二区50| 午夜精品999| 亚洲欧洲激情在线| 在线视频观看91| 秋霞国产精品| 欧美日韩精品在线播放| 视频一区二区视频| av大片在线看| 久久看人人爽人人| 96久久精品| 性色av一区二区三区四区| 亚洲激情av| 久久精品在线播放| 成人激情五月天| 欧美电影在线观看完整版| 日韩三级视频在线看| 黄大色黄女片18第一次| 在线观看福利电影| 亚洲一区二区三区自拍| 正在播放91九色| 大片免费播放在线视频| 91日韩精品一区| 国产高清精品一区二区三区| av片免费播放| 狠狠色狠狠色综合系列| 人人做人人澡人人爽欧美| 97人人澡人人爽人人模亚洲| 激情欧美亚洲| 欧美激情在线视频二区| 午夜写真片福利电影网| 亚洲精品国产偷自在线观看| 色偷偷av一区二区三区乱| 国产真人真事毛片视频| 欧美日韩黑人| 这里只有精品丝袜| 青娱乐国产视频| 欧美日韩国产传媒| 最近2019年中文视频免费在线观看| 日韩中文字幕有码| 精品久久久久久久| 亚洲一区av在线播放| 波多野在线播放| 红桃成人av在线播放| 亚洲天堂色网站| 日本乱子伦xxxx| 狼人精品一区二区三区在线| 日韩hd视频在线观看| 国产精品九九九九九| 日本天堂一区| 国产亚洲福利一区| 国产精品夜夜夜爽阿娇| 91精品综合久久久久久久久久久 | 日韩美女在线| 欧美一区二区福利视频| 日韩精品国产一区| 女同一区二区三区| 亚洲片国产一区一级在线观看| 女~淫辱の触手3d动漫| 不卡在线一区二区| 久久在线免费视频| 久久伊人成人网| 国产精品入口66mio| 国产精欧美一区二区三区| 在线免费观看av片| 国产激情视频一区二区在线观看 | 精品国产乱码久久久久久虫虫漫画 | 超碰97在线看| 涩涩涩在线视频| 欧美性感一类影片在线播放| 欧美大片久久久| 91免费精品国偷自产在线在线| 亚洲精品99久久久久| 国产真人做爰视频免费| 91精品蜜臀一区二区三区在线| 久久久女女女女999久久| 欧美性猛交bbbbb精品| 久久99精品国产| 国产精品日韩一区二区免费视频| 深夜福利在线观看直播| 欧美激情在线一区二区三区| 久久久久久久久影视| 日韩av影片| 在线播放欧美女士性生活| 香蕉视频污视频| 精品视频免费| 欧美激情在线播放| 伊人网站在线观看| 99久久精品国产一区二区三区| 亚洲成人在线视频网站| 激情av在线播放| 欧美日韩精品专区| 精品一区二区视频在线观看| 99久久.com| 欧美一级高清免费播放| 国产sm主人调教女m视频| 久久久久久影视| 99久热在线精品视频| 另类专区亚洲| 亚洲成人久久久久| 国产三级在线观看完整版| 欧美精品97| 2019中文字幕免费视频| 96日本xxxxxⅹxxx17| www.激情成人| 少妇熟女一区二区| 国产欧美一区二区三区精品酒店| 欧美一区二区三区公司| 一级片视频免费看| 韩国自拍一区| 国产啪精品视频| 天天操天天干天天| 午夜视频一区在线观看| 毛片毛片毛片毛片毛| 日韩欧美高清在线播放| 国产精品91久久久| 视频一区二区在线播放| 亚洲国产精品影院| 日本wwww色| 亚洲区综合中文字幕日日| 国产精品高潮呻吟久久av黑人| 欧洲免费在线视频| 午夜电影网亚洲视频| 久久av一区二区三| 欧美jjzz| 91久久精品美女高潮| 五月婷婷在线视频| 欧美日韩在线精品一区二区三区激情| 亚洲国产无码精品| 久久九九电影| 欧洲成人一区二区| 欧美成人ⅴideosxxxxx| 日韩精品999| 国产视频91在线| 99re热这里只有精品视频| www.av毛片| 欧美大奶一区二区| 日本久久久久亚洲中字幕| 三级av在线| 色老综合老女人久久久| 国产又粗又猛又爽又黄av| 日韩不卡手机在线v区| 亚洲精品免费在线看| 久久久久毛片| 日韩视频在线观看免费| 国产视频一二三四区| 一区二区三区高清| 少妇激情一区二区三区视频| 99riav国产精品| 蜜桃传媒视频第一区入口在线看| 欧美大胆成人| 亚洲码在线观看| 黄色片网站在线免费观看| 91麻豆精品秘密| 久久国产成人精品国产成人亚洲| 精品久久久久中文字幕小说 | 国产精品调教| 日本免费在线精品| 亚洲精品承认| 日韩欧美一区在线| aaa人片在线| 中文字幕电影一区| 少妇性l交大片7724com| 亚洲国内欧美| 午夜老司机精品| 高清欧美日韩| 中文字幕亚洲欧美日韩2019| aaa一区二区三区| 色婷婷综合久久久久中文| 日韩网站在线播放| 狠狠色狠狠色合久久伊人| 日本网站免费在线观看| 久久精品国产99久久| 国产欧美日本在线| 成人福利片在线| 欧美夫妻性生活xx| 精品99又大又爽又硬少妇毛片 | 亚洲第一网站免费视频| 波多野结衣家庭主妇| 亚洲欧美日韩综合aⅴ视频| 亚洲の无码国产の无码步美| 奇米综合一区二区三区精品视频| www成人免费| 成人高清电影网站| 国产精品入口免费| 伊人久久大香伊蕉在人线观看热v| 久久久久国色av免费观看性色| 国产福利第一视频在线播放| 日韩欧美高清一区| 97人妻精品视频一区| 亚洲欧美日韩在线播放| 国产原创剧情av| 久久精品久久99精品久久| 日韩黄色片在线| 日韩理论在线| 久久天堂国产精品| 精品自拍视频| 欧美一区在线直播| 久久久123| 日韩在线精品视频| 国产有码在线| 亚洲精品电影网站| www.国产麻豆| 欧美日韩一级大片网址| 免费日韩一级片| 伊人开心综合网| 永久免费av无码网站性色av| av电影在线观看一区| 免费国偷自产拍精品视频| 久久精品国产久精国产| 日本www高清视频| 亚洲视频久久| 久久免费一级片| 999久久久精品国产| 色噜噜狠狠一区二区三区| 麻豆一区二区| 国产精品免费观看高清| 日本免费精品| 91亚洲国产成人精品性色| 久久青草视频| 国产精品久久久亚洲| 亚洲美女久久精品| 欧美有码在线视频| 是的av在线| 久久久久成人精品| 国产在线高潮| 久久精品国产成人| 九色在线播放| 在线视频一区二区| 91免费在线| 在线视频中文亚洲| 美女欧美视频在线观看免费| 亚洲精品美女网站| 性一交一乱一色一视频麻豆| 日韩一区二区精品在线观看| 国产熟女一区二区三区四区| 91麻豆精品国产| www.av导航| 亚洲电影av在线| 亚洲 精品 综合 精品 自拍| 亚洲美女www午夜| 久久免费看视频| 在线国产精品播放| 视频免费一区| 久久好看免费视频| 日本aa在线| 97视频在线观看成人| 手机av在线| 国产成人精品久久亚洲高清不卡| 姬川优奈av一区二区在线电影| 国产精品狼人色视频一区| 91麻豆精品国产91久久久更新资源速度超快| 国产区精品视频| 亚洲三区欧美一区国产二区| 久草精品电影| 国产一区二区在线| 亚洲美女网站18| 亚洲特级毛片| 亚洲自偷自拍熟女另类| 免费在线观看视频一区| 国产人妻精品久久久久野外| 不卡电影一区二区三区| 精品成人无码一区二区三区| 国产精品每日更新| 久久丫精品久久丫| 色婷婷亚洲精品| 亚洲天堂中文网| 欧美成人一区二区三区在线观看| 性xxxx视频| 精品国产一区二区三区久久狼黑人 | 日韩一级特黄| 国产精品swag| 伊人久久大香线蕉无限次| 一区二区不卡在线| 亚洲激情欧美| 人妻少妇被粗大爽9797pw| 全国精品久久少妇| 在线播放第一页| 国产午夜精品一区二区三区嫩草| 劲爆欧美第一页| 一本久久精品一区二区| 国产精品一级视频| 精品视频在线播放免| 高清全集视频免费在线| 欧美在线观看日本一区| 久久九九精品视频| 欧美在线一二三区| 亚洲国产mv| 黄色永久免费网站| 91免费在线播放| 欧美第一页在线观看| 日本乱人伦一区| 午夜美女福利视频| 精品国偷自产在线视频99| 日韩精品影院| 国产综合精品一区二区三区| 99视频精品全国免费| 少妇高清精品毛片在线视频| 国产v日产∨综合v精品视频| 69精品无码成人久久久久久| 午夜成人免费电影| 国产ts变态重口人妖hd| 中文字幕亚洲欧美| 婷婷六月国产精品久久不卡| 国产精品9999久久久久仙踪林| 天天av综合| 一道本视频在线观看| 91免费视频大全| 日本三级网站在线观看| 91精品国产综合久久精品图片| 爽爽视频在线观看| 久99久在线视频| 成人国产精选| 亚洲欧洲日夜超级视频| 丝袜美腿亚洲色图| 中文字幕一区二区三区人妻电影| 亚洲一二三区不卡| 国产哺乳奶水91在线播放| 色妞色视频一区二区三区四区| 99精品在免费线偷拍| 欧美二区三区| 中文欧美日韩| 成人免费看片载| 亚洲另类中文字| 91tv国产成人福利| 中文字幕日韩综合av| 99蜜月精品久久91| 亚洲精品美女久久7777777| 秋霞成人午夜伦在线观看| 少妇无套高潮一二三区| 欧美中文字幕久久| 青青草在线免费视频| 国产精品99一区| 开心激情综合| 97国产在线播放| 久久综合色鬼综合色| 国产午夜麻豆影院在线观看| 亚洲欧美一区二区激情| av电影一区| 日本在线播放一区| 奇米影视7777精品一区二区| 国产成人免费在线观看视频| 欧美精选一区二区| 色噜噜狠狠狠综合欧洲色8| 69174成人网| 狠狠久久婷婷| 特级西西人体wwwww| 精品久久久久久久久久ntr影视| 亚洲精品18p| 国产不卡视频在线|