网络安全态势感知结构分析_第1页
网络安全态势感知结构分析_第2页
网络安全态势感知结构分析_第3页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、网络安全态势感知结构分析【摘要】近年来,网络安全在各行业中持续高热,信息安全问题也正成为大数据分析的重要问题。网络安全态势感知作为网络安全领域的一种新技术,通过结合大数据平台中处理的检测对象的关键数据,对整个网络当前的安全状况做出评估,并对未来一段时间内的变化趋势做出预测。交通运输行业作为大数据平台深度应用的典型行业,时刻面临着网络安全的威胁,网络安全态势感知技术恰好能解决这一问题。下面本文将针对交通运输大数据平台对网络安全态势感知系统结构展开研究。 【关键词】态势感知;大数据;安全评估;预警研判 一、交通运输行业网络安全现状 随着国家信息化工作的推进,以物联网和智能交通为代表的新型信息应用在

2、交通运输行业高度渗透,即将迈入全面联网、业务协同、智能应用的新阶段。同时,行业重要业务系统、门户网站、邮件、专用网络、公务终端等一直是敌对势力、黑客组织、极端个人关注和攻击的重点,网络篡改、敏感数据泄露等网络安全事件层出不穷。 二、基于大数据平台的网络安全态势感知系统 网络态势指的是由各种网络设备、网络行为以及用户行为等因素所构成的整个网络的当前状态和变化趋势。网络安全态势感知指在当前网络运行大环境中,通过提取能影响网络态势的因素进行理解、分析,并能对未来网络状态的变化趋势做出预测。基于大数据平台的网络安全态势感知系统是基于网络数据流实时捕获、协议处理分析、会话统计、跟踪记录与检测,将采集数据

3、存储入大数据平台,并以大数据平台中经过预处理和建模分析后的数据信息为评估依据,对当前网络状态做出评估,并对未来一段时间的网络环境实现威胁发现、精准预警和态势感知。它采用多检测引擎机制,能够监测到网络上的各种网络安全事件,具体包括恶意代码的网络传播,木马、后门等恶意代码的网络通信活动,恶意网址的访问,逃逸攻击,端口扫描攻击,漏洞探测攻击,高级持续性攻击,DDOS攻击,DNS劫持攻击,以及僵尸网络等。2.1数据资源。数据资源主要涉及到基础数据、动态数据、知识数据等内容,以自由样本数据、第三方样本、DNS基础数据、恶意URL数据形式组成大数据分析的数据资源。2.2安全工具。安全工具是网络安全态势感知

4、系统的基础,为网络安全态势感知系统提供数据源(即针对各类威胁的检测结果、日志与资产信息),安全工具主要包括:网络攻击检测探针、异常行为检测探针、未知攻击检测探针、邮件安全监测引擎、网站安全监测引擎、设备故障监测设备、脆弱性扫描引擎、恶意代码检测工具、资产扫描引擎、日志采集工具、信息外泄检测工具等。2.3大数据分析平台的构建大数据分析。平台主要功能是对威胁数据采集探针和采集引擎等安全工具采集到的安全数据进行存储和处理。本文主要以交通运输行业政府网站、政务邮箱、重要业务系统、重要公务终端以及重要网络节点等关键信息基础设施为监测对象,通过安全工具,收集与网络安全有关的各类威胁信息,运用大数据存储管理

5、技术将所采集的数据统一存储到大数据平台中,形成原始数据库。而原始数据库中的数据存在大量的冗余信息,不能直接用于态势感知的数据分析,需要经过大数据分析平台对采集到的数据完成预处理和特征提取,具体包括清洗、转换、去重、过滤、有效性验证等过程,最终完成存储和索引。大数据分析平台包含多种数据计算引擎,包括:搜索、统计、关联分析、威胁监测等,为上层不同场景下的应用提供数据处理结果。2.4网络安全态势感知系统结构模型。本结构模型根据五个监测对象的特点和交通运输行业必要的功能实现要求,将网络安全态势感知平台的主要功能实现部分分为三个应用系统:安全评估应用系统、态势感知应用系统和预警处置应用系统。三个应用系统基于大数据分析平台处理后的数据,通过对采集数据的关联分析和融合处理,反应当前网络的安全状况,给出一个可信的态势值,并根据历史数据分析,采用一定的技术手段对未来一段时间内网络安全可能遭受的网络攻击和网络状况作出预测,并对预测风险进行可视化呈现,给出合理处置建议。2.4.1安全评估网络安全评估系统利用大数据平台中整合的五类监测对象的资产信息(网络设备、安全设备、操作系统、数据库和应用中间件等)、威胁数据(操作失误、越权或滥用、恶意代码、篡改、泄密、网络攻击等)、脆弱性(网络结构脆弱性、系统软件脆弱性、应用中间件脆弱性、应用系统脆弱性等

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论