RM新时代网站-首页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

IP百科知識之網(wǎng)絡(luò)安全態(tài)勢感知

華為產(chǎn)品資料 ? 來源:華為產(chǎn)品資料 ? 作者:華為產(chǎn)品資料 ? 2021-09-08 18:13 ? 次閱讀

網(wǎng)絡(luò)安全態(tài)勢感知

態(tài)勢感知(SA,SituationalAwareness or Situation Awareness)是對一定時間和空間內(nèi)的環(huán)境元素進行感知,并對這些元素的含義進行理解,最終預測這些元素在未來的發(fā)展狀態(tài)。當前提到“態(tài)勢感知”時主要是指“網(wǎng)絡(luò)安全態(tài)勢感知”,即將態(tài)勢感知的相關(guān)理論和方法應用到網(wǎng)絡(luò)安全領(lǐng)域中。網(wǎng)絡(luò)安全態(tài)勢感知可以使網(wǎng)絡(luò)安全人員宏觀把握整個網(wǎng)絡(luò)的安全狀態(tài),識別出當前網(wǎng)絡(luò)中存在的問題和異常活動,并作出相應的反饋或改進。

網(wǎng)絡(luò)安全態(tài)勢感知的概念來源

態(tài)勢感知的概念起源于20世紀80年代的美國空軍,當時主要用于分析空戰(zhàn)環(huán)境信息,對當前和未來形勢進行分析,最終做出相應的判斷和決策。后來經(jīng)過不斷發(fā)展和完善,形成相關(guān)理論體,已廣泛應用于航空、安全、網(wǎng)絡(luò)等領(lǐng)域。網(wǎng)絡(luò)安全態(tài)勢感知即是將態(tài)勢感知的相關(guān)理論和方法應用到網(wǎng)絡(luò)安全領(lǐng)域中。

為什么網(wǎng)絡(luò)安全態(tài)勢感知很重要

隨著網(wǎng)絡(luò)與信息技術(shù)的不斷發(fā)展,人們的安全意識在逐步提高,安全防護思想已經(jīng)從過去的被動防御向主動防護和智能防護轉(zhuǎn)變。同時,物聯(lián)網(wǎng)和云技術(shù)的發(fā)展也是日新月異,很多顛覆性的新技術(shù)也引入了新的安全問題,這都為我們提出了新的挑戰(zhàn),也對網(wǎng)絡(luò)安全人員的能力提出了更高的要求。

正是在這樣的背景下,以網(wǎng)絡(luò)安全態(tài)勢感知技術(shù)為核心的產(chǎn)品和解決方案得到快速發(fā)展。網(wǎng)絡(luò)安全態(tài)勢感知技術(shù)可以帶動整個安全防護體系升級,實現(xiàn)以下三個方面的轉(zhuǎn)變:

安全建設(shè)的目標從滿足合規(guī)轉(zhuǎn)變?yōu)樵鰪姺烙屯啬芰?,并且更加注重對抗性,這對情報技術(shù)提出了更高要求。

攻擊檢測的對象從已知威脅轉(zhuǎn)變?yōu)槲粗{,通過大數(shù)據(jù)分析、異常檢測、態(tài)勢感知、機器學習等技術(shù),實現(xiàn)對高級威脅的檢測。

對威脅的響應從人工分析并處置轉(zhuǎn)變?yōu)樽詣禹憫]環(huán),強調(diào)應急響應、協(xié)同聯(lián)動,實現(xiàn)安全彈性。

網(wǎng)絡(luò)安全態(tài)勢感知的應用場景

由于網(wǎng)絡(luò)安全態(tài)勢感知系統(tǒng)的建設(shè)復雜度和建設(shè)成本較高,所以當前主要應用場景還是在大型機構(gòu)和大中型企業(yè)中。對于規(guī)模較小的單位,可以選擇功能和架構(gòu)相對簡單、性能相對較弱的集成單一產(chǎn)品。

如何評估態(tài)勢感知的建設(shè)結(jié)果

網(wǎng)絡(luò)安全態(tài)勢感知的建設(shè)結(jié)果可以從防御、檢測、響應、預測這幾方面進行評估。

什么是態(tài)勢感知的三個層級

Mica Endsley在“Towarda theory of situation awareness in dynamic systems”(1995)中,仿照人的認知過程提出了一個經(jīng)典的態(tài)勢感知模型。這個模型是很多后續(xù)理論的基礎(chǔ),一般稱為Endsley模型(Endsley‘s model)。Endsley模型將態(tài)勢感知分為三個層級,分別是態(tài)勢要素感知、態(tài)勢理解和態(tài)勢預測。

華為的態(tài)勢感知產(chǎn)品HiSec Insight針對金融、網(wǎng)安、政府、運營商等大、中、小型企業(yè),華為推出基于成熟自研商用大數(shù)據(jù)平臺FusionInsight的HiSec Insight安全態(tài)勢感知系統(tǒng)。HiSecInsight能夠采集和存儲多類網(wǎng)絡(luò)信息數(shù)據(jù),幫助您在發(fā)現(xiàn)威脅后調(diào)查取證以及處置問責。華為安全態(tài)勢感知以發(fā)現(xiàn)威脅、阻斷威脅、取證、溯源、響應、處置的思路設(shè)計,幫助您完成全流程威脅事件閉環(huán)。

編輯:jq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2909

    文章

    44557

    瀏覽量

    372760
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3155

    瀏覽量

    59699
  • SA
    SA
    +關(guān)注

    關(guān)注

    3

    文章

    128

    瀏覽量

    37955
  • 人工
    +關(guān)注

    關(guān)注

    0

    文章

    16

    瀏覽量

    12091

原文標題:什么是網(wǎng)絡(luò)安全態(tài)勢感知?

文章出處:【微信號:huaweidoc,微信公眾號:華為產(chǎn)品資料】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    IP地址庫在網(wǎng)絡(luò)安全中有哪些作用

    網(wǎng)絡(luò)服務提供商(ISP)、是否為數(shù)據(jù)中心IP或住宅IP等。 一般來說,根據(jù)IP地址版本,可以分為IPv4和IPv6兩大類,IPv4地址由32位二進制組成,采用點分十進制格式表示;而IP
    的頭像 發(fā)表于 12-04 10:53 ?114次閱讀
    <b class='flag-5'>IP</b>地址庫在<b class='flag-5'>網(wǎng)絡(luò)安全</b>中有哪些作用

    半導體術(shù)語小百科

    面對半導體行業(yè)的高速發(fā)展,掌握核心術(shù)語不僅是行業(yè)人的基本功,更是溝通無礙的關(guān)鍵。無論你是剛?cè)胄械男率郑€是經(jīng)驗豐富的達人,這份“半導體術(shù)語小百科”將帶你走進從硅到微芯片、從前端到后端的每一環(huán)節(jié)。
    的頭像 發(fā)表于 11-20 11:39 ?330次閱讀

    IP地址歸屬地離線庫——網(wǎng)絡(luò)安全行業(yè)的基石

    IP地址因為其在互聯(lián)網(wǎng)中的必要性與特殊性成為了是網(wǎng)絡(luò)安全行業(yè)的第一道防線。一個IP地址歸屬地離線庫包含大洲、國家、省市、經(jīng)緯度、郵編等內(nèi)容,這些信息會幫助網(wǎng)絡(luò)安全防御判斷訪問流量的
    的頭像 發(fā)表于 11-19 11:21 ?229次閱讀

    探索IP在線代理:如何安全、匿名地瀏覽網(wǎng)絡(luò)

    IP在線代理作為一種能夠保護用戶隱私和安全瀏覽網(wǎng)絡(luò)的工具,逐漸走進了大眾的視野。隨著互聯(lián)網(wǎng)的普及和技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)安全和個人隱私保護問題日益受到人們的關(guān)注。
    的頭像 發(fā)表于 11-13 07:09 ?215次閱讀

    海外穩(wěn)定IP動態(tài)代理:保障網(wǎng)絡(luò)安全與隱私的優(yōu)選方案

    海外穩(wěn)定IP動態(tài)代理確實是一種保障網(wǎng)絡(luò)安全與隱私的優(yōu)選方案。
    的頭像 發(fā)表于 11-05 07:12 ?230次閱讀

    純凈IP:守護網(wǎng)絡(luò)安全的重要道防線

    純凈IP,作為守護網(wǎng)絡(luò)安全的道防線,扮演著至關(guān)重要的角色。它不僅關(guān)乎網(wǎng)絡(luò)流量的順暢與高效,更是確保用戶數(shù)據(jù)安全、防止惡意攻擊和非法訪問的關(guān)鍵所在。
    的頭像 發(fā)表于 10-25 07:34 ?173次閱讀

    住宅動態(tài)IP:提升網(wǎng)絡(luò)安全與效率

    住宅動態(tài)IP是指住宅用戶所使用的IP地址不是固定的,而是會定期自動更換。這種配置方式在提升網(wǎng)絡(luò)安全與效率方面發(fā)揮著重要作用。
    的頭像 發(fā)表于 10-21 07:55 ?128次閱讀

    網(wǎng)絡(luò)安全新挑戰(zhàn):高效管理國外IP節(jié)點以保障數(shù)據(jù)安全

    隨著全球化的深入發(fā)展,跨國企業(yè)在全球范圍內(nèi)部署國外IP節(jié)點已成為常態(tài),這不僅提升了業(yè)務的靈活性和可擴展性,同時也帶來了新的網(wǎng)絡(luò)安全挑戰(zhàn)。高效管理國外IP節(jié)點,確保數(shù)據(jù)安全,已成為企業(yè)不
    的頭像 發(fā)表于 10-10 08:17 ?258次閱讀

    如何利用IP查詢技術(shù)保護網(wǎng)絡(luò)安全

    在數(shù)字化時代,企業(yè)網(wǎng)絡(luò)面臨著復雜多變的威脅與挑戰(zhàn)。因此,構(gòu)建一個穩(wěn)固的網(wǎng)絡(luò)安全體系至關(guān)重要。而IP查詢技術(shù),作為網(wǎng)絡(luò)安全防御體系中的一把利劍,正日益成為企業(yè)防范
    的頭像 發(fā)表于 09-09 10:10 ?280次閱讀

    IP風險畫像如何維護網(wǎng)絡(luò)安全

    在當今數(shù)字化時代,互聯(lián)網(wǎng)已成為我們生活、工作不可或缺的一部分。然而,隨著網(wǎng)絡(luò)應用的日益廣泛,網(wǎng)絡(luò)安全問題也日益凸顯。為了有效應對網(wǎng)絡(luò)安全挑戰(zhàn),IP風險畫像技術(shù)應運而生,正逐步成為構(gòu)建
    的頭像 發(fā)表于 09-04 14:43 ?287次閱讀

    IP地址安全與隱私保護

    在當今數(shù)字化時代,IP地址作為網(wǎng)絡(luò)設(shè)備的唯一身份標識,在網(wǎng)絡(luò)安全與隱私保護中扮演著至關(guān)重要的角色。然而,隨著網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,IP地址也面
    的頭像 發(fā)表于 09-03 15:59 ?456次閱讀

    華為政務HiSec Insight安全態(tài)勢感知系統(tǒng)促進網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展

    Insight安全態(tài)勢感知系統(tǒng)以出色的創(chuàng)新能力、領(lǐng)先的技術(shù)成熟度及強大的復制推廣能力,從200多個參賽作品中脫穎而出,在數(shù)字城市安全運營的賽道獲得88.32高分,榮獲雄安
    的頭像 發(fā)表于 06-29 11:00 ?791次閱讀
    華為政務HiSec Insight<b class='flag-5'>安全</b><b class='flag-5'>態(tài)勢</b><b class='flag-5'>感知</b>系統(tǒng)促進<b class='flag-5'>網(wǎng)絡(luò)安全</b>產(chǎn)業(yè)發(fā)展

    Palo Alto Networks與IBM攜手,深化網(wǎng)絡(luò)安全合作

    網(wǎng)絡(luò)安全領(lǐng)域的兩大巨頭Palo Alto Networks和IBM近日宣布建立全面合作伙伴關(guān)系,共同推動網(wǎng)絡(luò)安全領(lǐng)域的創(chuàng)新發(fā)展。根據(jù)協(xié)議,Palo Alto Networks將收購IBM的QRadar SaaS資產(chǎn)及相關(guān)知識產(chǎn)權(quán)
    的頭像 發(fā)表于 05-22 09:40 ?596次閱讀

    百科技宣布與SK On簽訂《合作備忘錄》

    本周,容百科技宣布與SK On簽訂《合作備忘錄》,雙方將圍繞三元和磷酸錳鐵鋰正極開展深度合作。
    的頭像 發(fā)表于 03-29 09:56 ?452次閱讀

    Codasip獲得汽車功能安全網(wǎng)絡(luò)安全認證

    Codasip獲得汽車功能安全網(wǎng)絡(luò)安全認證 TüV SüD已根據(jù)ISO 26262和ISO/SAE21434對公司的IP硬件開發(fā)進行了審核和認證 德國慕尼黑,2月1日—RISC-V定制化計算
    的頭像 發(fā)表于 02-19 09:22 ?517次閱讀
    RM新时代网站-首页