Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >云安全:浅谈态势感知

云安全:浅谈态势感知

作者头像
希望的田野
发布于 2019-09-24 03:24:27
发布于 2019-09-24 03:24:27
4.7K0
举报
文章被收录于专栏:信息化漫谈信息化漫谈

"态势感知"于美国空军提出,包括“感知、理解、预测”三个层次。在目前的一些安全系统中,实际仅做到了“感知”。借用客户一句话,安全的核心技术实际还在国外,今天从我们自己做起,来点滴学习安全知识。

一、态势感知的三个层面的递进关系

1、感知,实际是获取一些安全事件的重要线索。在网络环境中,IDS、IPS实际上是这个层面的工作。

2、理解,分析安全事件之间的相关性。

3、预测,能够基本模型预测安全事件未来的一些发展趋势

二、态势感知的建设推进

1、明确建设的目标、需要保护的业务资产范围

2、平台五大目标“安全集成、智能分析、态势感知、协同处置、运营可视”

三、态势感知的发展趋势

1、中国的态势感知平台分为政府部门使用的监管平台和企业使用的实施监测预警平台

2、态势感知平台是大数据安全领域规模增长最迅速的产品。2017年国内感知市场规模约计20亿人民币,占安全市场的5%。

3、国外一般不谈态势感知系统,而称为威胁管理、威胁发现产品,并把网络安全态势感知作为由多个系统、工具整合实现的状态效果。

4、在国内态势感知被寄予了很高的期望,希望能够知道过去、预测未来。

5、国内的厂商平台一般含有的功能:资产管理、漏洞管理大数据平台、日志分析威胁情报、沙箱、用户行为分析、网络流量分析、取证溯源、威胁捕捉等能力。

5、态势感知在不同的行业有不同的核心技术需求。a、金融行业有着更多的业务场景,注重关联分析能力、威胁告警精确度、用户行为分析能力。b、运营商的SOC(Security Operation Center)除了关注自身的安全,也会注重利用本身的数据资源优势,拓宽行业市场。c、能源行业的IT种类繁多,非常注意安全生产,因此看重产品的兼容性、可连续性。d、政府机构关注对外部攻击防范、高级威胁检测

6、目前,态势感知更多是提供数据分析结果。在大数据分析技术应用于预测方面,仍然做得不够。

四、态势感知的1.0

1、传统安全体系中,各类安全产品各自作战,不利于企业了解、应用整体安全风险,形成了安全孤岛。1.0打破了日志、告警孤岛,将各类安全设备的log采集到统一的日志存储平台,实现了集中存储。

2、1.0阶段以资产为核心,通过互联网已公开的漏信息信息、恶意域名、代理攻击IP等信息与资产进行匹配,呈现组织的安全风险状况。

3、1.0阶段呈现有限,多以汇总数据和静态呈现为主,采用定期刷新统计数据为主,智能分析技术较少应用。

4、1.0阶段主要是定位于事件分析、风险可视、告警管理等。

5、1.0在系统上增加了产生合规性报告的功能,以满足内控、审计方面的要求。

五、态势感知的2.0

1、 2.0将在1.0基础上,扩展大数据技术、人工智能技术、威胁情报等。

2、数据采集阶段,2.0要求安全厂商以API接口和SDN网络对接,突破Vxlan技术限制,使用可以采集东西向的流量。在云环境时代,东西流量占据了业务流量的大部分。

3、态势感知与大数据、人工智能联合,将态势感知技术扩展到业务风险控制领域。如采用Storm数据流进行实时处理,可以满足近实时的风险发现。

4、用机器学习更好实现风险预警、响应处理,提高对未来的预测、实时处置能力。系统可以从采集的数据中学习,形成一个具有自身相关特性的分析模型。

六、体会

1、1.0往往注重安全设施的建设,疏于安体运营体系的建设,造成感知能力差、使用功能有限,通常用来作日志查询和事件调查事后追查使用。

2、2.0时代融合了更多自动化、智能技术,将安全运营进行了体系化的运行,服务于实时生产过程中。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2019-04-13,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 信息化漫谈 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
新鲜出炉!由腾讯安全深度参编的“首份网络安全态势感知国家标准”发布
近日,公安部第三研究所牵头、腾讯安全深度参编的信息安全国家标准《信息安全技术-网络安全态势感知通用技术要求》,由国家标准化管理委员会正式发布,将于2023年10月1日起实施。
腾讯安全
2023/04/25
2.8K0
新鲜出炉!由腾讯安全深度参编的“首份网络安全态势感知国家标准”发布
云安全风险可视及威胁预警:腾讯云态势感知
云上安全数据繁多,安全风险不可视。腾讯云态势感知服务将帮助用户实现安全数据可视化,发现潜在的外部和内部的风险,预测即将发生的安全威胁。腾讯云态势感知当前版本提供给腾讯云用户无限期免费使用,您可在态势感知官网页面申请: https://console.cloud.tencent.com/ssa
腾讯云基础安全
2018/09/09
4.6K0
云安全风险可视及威胁预警:腾讯云态势感知
明鉴:做网络空间态势感知“英雄”
8月25日,第八届中国行业信息化奖项评选活动暨2016中国行业信息化发展高峰论坛在北京新世纪日航饭店成功举办。杭州安恒信息技术有限公司在总裁范渊先生的带领下,凭借在信息安全领域的卓越表现,荣获五项重磅
安恒信息
2018/04/11
2.7K0
明鉴:做网络空间态势感知“英雄”
【云安全最佳实践】入门云安全之安全运营中心
企业上云后,面临的云上安全风险是很大的。在复杂的云环境下,云配置出现错误、AK特权凭证泄露、云厂商对一些产品的信任等问题都有可能导致企业陷入云安全风险。
小磊建模
2022/11/15
4.9K2
泛终端的精细化智能防御体系建设
终端安全按照“本体防护、责任落实、统一准入、安全可视、在运合规”的管控原则,采取终端防病毒、泛终端准入控制、桌面终端管理、DNS安全监测分析、终端威胁分析以及基于威胁的多维分析和集中管理等技术手段,通过采集终端侧的防病毒数据、桌管数据、EDR数据和网络层面的全流量威胁分析数据和范终端准入数据,以及DNS 解析数据,结合终端的威胁情报数据,实现从终端层面、网络分析层面到全局监测层面的多维数据打通和综合分析,做到针对终端的全局化的全流量的可视化综合分析与预警。实现针对网络终端设备的身份明确化、风险度量化、分析智能化和管理可视化的目标。
FB客服
2019/05/09
1.4K0
泛终端的精细化智能防御体系建设
IDC报告:腾讯安全位居中国态势感知领导者地位
11月22日,IDC正式发布《IDC MarketScape: 中国态势感知解决方案市场2021,厂商评估》报告,腾讯安全凭借全面的网络安全态势感知产品体系、领先的市场战略以及丰富的行业实践等优势位居中国态势感知解决方案领导者位置。
腾讯安全
2021/11/25
3.2K0
IDC报告:腾讯安全位居中国态势感知领导者地位
网络安全法与AiLPHA大数据智能分析平台
《中华人民共和国网络安全法》于2016年11月7日经十二届全国人大常委会第二十四次会议表决通过后,并于2017年6月1日起正式实施。网络安全法的正式施行,不仅从法律上保障了人民群众在网络空间的合法利益,有效维护了国家网络空间主权和安全。而且,还有利于推动信息技术的创新和应用,有利于凸显物联网、云计算以及大数据安全分析的巨大价值。安恒AiLPHA大数据智能分析平台在网络安全法法规和安全分析技术层面有非常高的契合度。
安恒信息
2018/07/24
2.6K0
网络安全法与AiLPHA大数据智能分析平台
网安一哥 数据安全态势感知运营中心建设桔皮书 学习笔记
本文是学习数据安全态势感知运营中心建设桔皮书. 下载地址 http://github5.com/view/471而整理的学习笔记,分享出来希望更多人受益,如果存在侵权请及时联系我们
用户9874573
2023/01/06
2.4K0
从零开始聊一聊态势感知
在当今数字化时代,网络安全变得愈发重要。无论是个人用户还是大型企业,都面临着各种网络威胁。态势感知作为一种高级的网络安全技术,已经成为守护网络安全的“智慧大脑”。本文将为您详细解析什么是态势感知,以及当前市场上的主要厂商和解决方案。
ICT系统集成阿祥
2024/12/03
2.2K0
从零开始聊一聊态势感知
“老三样”不管用了,网络安全要靠啥?
如果将网络空间比喻成一个大厦,那么防火墙相当于门锁,用于隔离内外网或不同安全域;IDS相当于监视系统,当有问题发生时及时产生警报;杀毒软件相当于巡视和保证大厦安全的安保人员,能够根据经验发现问题并采取措施。
科技云报道
2024/04/18
2520
“老三样”不管用了,网络安全要靠啥?
安全态势感知
原文链接:https://mp.weixin.qq.com/s/xp7Ngg_WTTBMyi-0L4Ykrw
月牙寂道长
2019/07/02
3.3K0
企业安全建设与态势感知
安全在今天越来越受重视,各类企事业单位也不断加大安全投入,很多度过了安全建设初级阶段(被动防御)的安全团队开始做态势感知。然而,市场很多声称具备安全态势感知的产品大多是厂商站在乙方视角推出的SOC产品,在甲方发挥的主要作用是安全可视化,往往成为一个观赏性的玩具。
FB客服
2019/08/16
3.1K0
企业安全建设与态势感知
零售企业如何保障公有云安全合规 腾讯安全运营中心助力安全管理
近年来,随着云计算、大数据、AI等先进技术手段的不断成熟,零售行业以互联网为依托,开始对商品的生产、流通与销售过程进行升级改造,向智慧零售时代大步迈进。大批传统零售商在开辟线上销售渠道的同时,也把业务转移到了云上,以确保业务的协同进行和数据的一致同步。
腾讯安全
2020/04/17
2.4K0
零售企业如何保障公有云安全合规 腾讯安全运营中心助力安全管理
腾讯云安全专家 Killer 告诉你,企业上云怎么做更安全
近年来,数据泄露事件频频发生,网络敲诈勒索也正在成为“黑产”掘金之道。一旦发生此类安全事件无论对用户还是企业来说都是巨大的损失。技术人其实应该可以把好第一道关,降低安全风险。在即将召开的QCon北京2019大会上,腾讯安全云鼎实验室负责人董志强(Killer)将担任“云安全攻与防”专题的出品人,与业内多位安全大咖分享云安全的经验与做法。值此之际,infoQ也对 Killer 做了细致的访谈,这里整理出来,供各位了解。
腾讯技术工程官方号
2019/05/16
11.9K0
腾讯云安全专家 Killer 告诉你,企业上云怎么做更安全
安全圈术语全景图
意在提供一个安全厂商产品清单的概况,来开阔安全圈知识广度,文中提到的知识简介和技术框架,仅针对入门用。
于顾而言SASE
2024/03/20
3100
安全圈术语全景图
中国信通院发布“威胁信息蓝皮报告”,解读威胁信息三大落地方向
为了进一步提升广大政企机构的网络安全实战能力,近日中国信息通信研究院安全研究所联合北京微步在线科技有限公司共同研究编制了《2020年网络安全威胁信息研究报告(2021年)》(以下简称“报告”),对网络安全威胁信息的产业发展现状和趋势进行了梳理,并结合行业案例分享了威胁信息的应用落地情况。
科技云报道
2022/04/16
5240
中国信通院发布“威胁信息蓝皮报告”,解读威胁信息三大落地方向
行业安全解决方案 | 能源行业如何在新时期建设新安全?
伴随5G、人工智能、大数据、云计算等新技术的蓬勃发展,数智化成为传统电力能源转型发展的重要方向。与此同时,伴随着能源行业数字技术与电力技术、业务生产的愈发深度的融合,新时期的能源行业网络安全形势有了新变化,网络边界威胁、恶意攻击、开源漏洞等安全挑战随之而来,影响业务的稳定运行。
腾讯安全
2023/02/03
1.8K0
行业安全解决方案 | 能源行业如何在新时期建设新安全?
产业安全公开课:重保场景下,企业如何高效提升基础安全防护?
近年来,相关政策持续出台带动了各行各业网络安全意识的提升,重保已成为政企单位的要点工作之一。然而,随着互联网新技术的发展,黑产攻击手法也在升级,针对关基设施、重要信息系统运营使用单位、信息密集型企业的网络攻击愈发猖獗,影响重保工作的顺利进行。
腾讯安全
2023/04/11
2.5K0
产业安全公开课:重保场景下,企业如何高效提升基础安全防护?
产业安全专家谈 | 企业如何进行高效合规的专有云安全管理?
产业互联网时代的到来,让“云”成为承载企业核心业务和数据的重要载体和输出通道。其中一些企业出于灵活性和业务个性化等方面的考虑,选择了能让业务更加聚焦的专有云。同时,国家也出台了等保2.0标准,针对云计算平台提出了更为严格的安全要求。
腾讯安全
2020/04/22
1.4K0
产业安全专家谈 | 企业如何进行高效合规的专有云安全管理?
【连载】2016年中国网络空间安全年报(十三)
2016年中国网络空间安全年报 第三章 安全监管的现状与网络安全法落地思考 在第一章与第二章中,阐述了当前网络空间中国面临的安全风险,并提出了应对的安全保障模式,但是网络安全中技术与管理二者缺一不可,尤其是网络安全监管是督促各行业提升安全水平的重要力量,本章节将会结合网络安全法进行解读,并就网络安全技术与管理机制提出了具体落地推进措施,包括加强网络安全保障、建立应用监测预警与处置联动机制等,建议采用大数据态势感知与业务流程监管相结合的技术手段,实现技术+管理相结合,推进监管要求落地,实现可见可管可控
安恒信息
2018/04/11
8550
【连载】2016年中国网络空间安全年报(十三)
推荐阅读
相关推荐
新鲜出炉!由腾讯安全深度参编的“首份网络安全态势感知国家标准”发布
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档