网络安全态势感知是在大规模网络环境中,对能够引起网络态势发生变化的所有安全要素进行获取、理解、显示以及预测未来的发展趋势,并不拘泥于单一的安全要素。态势感知体系包括四个部分:态势察觉、态势理解和评估、态势预测和安全决策。它们分别如何实现并互相协作呢?
创新互联是一家集网站建设、成都网站建设、网站页面设计、网站优化SEO优化为一体的专业网站制作公司,已为成都等多地近百家企业提供网站建设服务。追求良好的浏览体验,以探求精品塑造与理念升华,设计最适合用户的网站页面。 合作只是第一步,服务才是根本,我们始终坚持讲诚信,负责任的原则,为您进行细心、贴心、认真的服务,与众多客户在蓬勃发展的市场环境中,互促共生。
随着金融科技的发展,商业银行电子渠道业务的迅速扩张,如网上银行、手机银行、直销银行等一系列的电子银行业务,由于其全天候、不分地域、开放程度高等特点,成为了网络攻击的重点,带来了更多的信息安全风险。各种网络攻击、数据泄露事件层出不穷,要确保金融科技的平稳健康发展,必须妥善解决好网络安全的问题。
在网络信息系统安全技术研究中,由于已有防御手段无法有效应对各种复杂的网络和业务环境,目前网络安全态势感知的研究成为新一代网络安全技术的焦点。
本文结合目前网络安全态势感知的发展现状针对商业银行网络安全态势感知体系的建设思路做了简单地梳理。
一、什么是态势感知
态势感知(Situation Awareness,SA)就是在一定的时间和空间条件下,对环境因素的感知、理解以及对其未来发展趋势的预测,态势感知的思想起源于战争中敌我双方攻防态势的估计,早在《孙子兵法》中就有“知己知彼,百战不殆”的描述。
1988年,Endsley把态势感知分成感知、理解和预测三个层次的信息处理。即:
二、网络安全态势感知体系
网络安全态势是指整个网络当前状态和变化趋势,是一个整体和全局的概念,任何单一的情况或状态都不能称之为态势。
网络安全态势感知是在大规模网络环境中,对能够引起网络态势发生变化的所有安全要素进行获取、理解、显示以及预测未来的发展趋势,并不拘泥于单一的安全要素。态势感知技术首先对各种影响系统安全性的要素进行检测获取,然后对安全信息采用分类、归并、建立数据模型、分析等手段进行融合,接着对融合的信息进行综合分析,得到网络的整体安全状况及其应对措施,并对网络安全状况的发展趋势进行预测,最后为商业银行信息安全管理提供可靠的数据参考和决策支持。
本文提出的商业银行网络安全态势感知体系,包括如下四个部分:
1. 态势察觉
任何单一的情况或状态都不能称之为态势,网络安全态势感知体系需实现多层次多维度的态势要素采集,包括对以下六种类型的数据的接入:
2. 态势理解
为保障态势感知结果准确和全面,应最大限度地确保获取数据的完整,因此需对所有检测设备获得的原始数据进行分析。因处理的数据量大,如采取较为复杂的关联技术,则处理时间会较长,系统的实时性较差。为满足系统实时性的要求,网络安全态势感知体系的态势理解过程首先可采用简单的数据级融合,然后分析融合后数据的相关性,具体处理过程分为如下几步:
3. 态势评估
态势评估是网络安全态势感知的核心,是对网络安全状况的定性定量描述。可采用多层次多维度多粒度的态势评估框架。由专题评估、要素评估和整体评估三个层次构成,每个层次分别从不同的维度,每个维度分别从不同的粒度对网络安全态势进行评估。
4. 态势预测
网络安全态势感知体系中的态势预测指根据当前的网络状况,找出网络安全隐患进行分析,对未来一定时间内的安全趋势进行判断,并提供相应的解决方法。
在全面获取网络威胁相关状态数据的前提下,设定不同的场景和条件,根据网络安全的历史和当前状态信息,建立符合网络及业务场景的分析模型,并基于网络威胁结合资产脆弱性来进行态势预测,能够更好地反映网络安全在未来一段时间内的发展趋势。
安全态势预测的目标不是产生准确的预警信息,而是要将预测结果用于决策分析与支持,特别是对网络攻防对抗的支持。
5. 安全决策
网络态势感知体系为商业银行提供不同层级的安全决策支撑,推动安全决策的地执行实现感知-响应的闭环:
三、结束语
未来网络安全态势感知体系的建设还将有很多新的升级,包括引入威胁自动化处置机制以大幅降低威胁检测及响应处置时间;但同时,安全运营离不开安全人员的参与。在进行网络安全态势感知体系,尤其是威胁自动化处置机制建设时,还需进一步提高安全运维人员的技能及安全团队建设,为未来网络安全态势感知体系安全能力的落地提供保障。
【本文是专栏作者“绿盟科技博客”的原创稿件,转载请通过联系原作者获取授权】
当前题目:老司机用实践来告诉你态势感知应该怎么搞
URL链接:http://www.shufengxianlan.com/qtweb/news15/284465.html
网站建设、网络推广公司-创新互联,是专注品牌与效果的网站制作,网络营销seo公司;服务项目有等
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 创新互联