当前位置:首页 > 报告详情

2019年多源异构数据环境下态势感知体系构建.pdf

上传人: 云闲 编号:97849 2021-01-01 21页 1.49MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要探讨了在多源异构数据环境下如何构建态势感知体系,以应对网络安全管理中的难题。随着数据规模的快速增长和数据来源的日益复杂,网络安全管理面临诸多挑战,如安全防护、流量回溯、安全检测等。为此,文章提出了以下关键点: 1. 构建覆盖全域的统一分析体系,对各类关键信息基础设施进行常态化监测和分析,形成全链条安全管理体系。 2. 强化落实《网络安全法》和国家网络安全等级保护制度,推进网络安全工作常态化监测和管理。 3. 建立三个态势感知分析中心,分别侧重于安全数据分析、威胁管理综合分析和网络流量数据安全分析。 4. 对安全事件基础库进行全面整合,并与威胁情报碰撞,以识别恶意攻击行为。 5. 基于日志和流量多源异构数据进行综合分析,提高未知高级威胁防护能力,集中呈现全网威胁情况。 6. 自动化分析各类异常行为,建立异常行为模型,实时匹配网络流量,回溯分析历史数据。 7. 实现决策级的数据融合,对安全事件资产进行全链条态势感知和处置,提高网络安全事件的自动处置能力。 通过上述措施,文章旨在提高网络安全管理的效率和准确性,以应对复杂多变的网络安全威胁。
"多源异构数据如何提升网络安全?" "态势感知体系如何实现资产全链条管理?" "网络安全管理中的难题有哪些解决方案?"
客服
商务合作
小程序
服务号
折叠