网络安全态势感知及关键技术研究

来源 :科学导报·科学工程与电力 | 被引量 : 0次 | 上传用户:zhangsanjun
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘  要】网络安全态势感知是指在大规模网络环境中,对能够引起网络安全状况发生变化的安全要素进行获取、分析、可视化,并预测发展趋势,为决策和后续处置提供依据。网络安全态势感知系统是通过采集网络流量、安全日志、安全告警、威胁情报等安全数据,利用数据分析和机器学习技术,分析网络行为及用户行为等因素,并对网络当前状态和发展趋势进行分析和预测的系统。
  【关键词】网络安全态势;感知;关键技术
  1网络安全态势感知
  网络安全态势感知是一门针对现今的网络安全问题所提出的网络安全技术。该技术起源于20世纪80年代,在美国军事领域中被提出。美国空军提出了态势感知的概念,覆盖感知(感觉)、理解和预测三个层次。因为时代的发展与网络的普及,网络中各类网络安全问题的出现,网络安全态势感知逐渐的被网络安全人员们所熟知、研究与运用。网络安全态势感知技术是使用各种网络安全技术进行数据的挖掘研究分析与处理,然后提供一个当前的网络安全示意图,让网络安全管理员可以清楚的了解当前的网络安全状况,通过了解到的状况进行分析,以采取对应的保护方式,达到保护网络安全的作用。数据挖掘技术、数据融合技术、智能分析以及可视化等技术可以帮助网络安全态势感知实现更好的网络保护。网络安全管理员利用安全态势感知技术来实时了解网络情况,根据所了解的信息去采取有效措施保护网络安全。
  2网络安全态势感知系统架构
  早期的网络安全态势感知系统是通过对海量安全数据的采集,采用数据分析技术识别海量安全数据中有价值的信息,并展示为可理解的报告和图表,从而让网络安全人员通过报告和图表數据去发现和分析全网的安全威胁。近年来,随着大数据技术的出现和发展,安全技术与大数据技术充分融合,极大地增强了安全检测与分析能力,推动了安全态势感知的发展,主要表现在APT截获、威胁感知和威胁情报共享等方面。
  3网络安全态势感知主要功能
  1)可视。通过多维度的安全数据仪表盘,涵盖网络安全监测的重点环节,将网络重点环节的实时运行及安全状态多维度地展示给网络安全人员,以便网络安全人员及时掌握网络安全整体状况。
  2)可知。通过安全数据全量管理。收集的安全数据包括操作系统、安全设备、网络设备、应用程序和数据库的安全配置和安全日志等信息,并提供安全日志的全文检索功能,便于网络安全人员从海量日志查找和关联相关安全日志。在全量收集各种安全数据的基础上,充分利用大数据技术,从海量数据中挖掘高价值信息,侦测是否存在异常网络行为。
  3)可管。通过监测操作系统、安全设备、网络设备、应用程序和数据库的安全配置和安全日志,结合安全基线、威胁情报和知识库进行多维度安全分析,对发现的漏洞和脆弱性及时处置。
  4)可控。充分利用大数据的分析模型和机器学习等算法,为用户建立行为画像,可以基于已知威胁检测和异常行为分析来发现多态恶意代码、APT攻击、0day攻击等未知威胁攻击,并对分析出来的安全事件、异常行为等进行实时告警,通过可视化展现、邮件、手机APP等方式及时通报给相关网络安全人员进行处置。
  5)可溯。通过威胁情报、规则匹配和大数据分析模型等技术对给定的安全事件进行追踪溯源,刻画网络安全事件的攻击路径,为网络安全人员采取措施和溯源提供依据。
  6)可预警。实时动态展示当前网络安全状况,并呈现一定时间内整个网络空间环境安全要素,从已知数据推演分析将要发生的安全事件,实现对安全威胁事件的预测和判断发生的概率。
  4网络安全态势感知关键技术
  4.1多源异构数据的采集与融合
  目前,在企业网络中,安全数据和日志数据由各种不同厂商的安全设备、网络设备、主机、操作系统以及各种应用系统产生,且这些数据缺乏统一标准与关联,分析各自独立的数据,无法得到全局精准的分析结果,因此,建设统一的大数据日志分析平台,进行集中化的存储、备份、查询、审计、告警和分析,实现日志的全生命周期管理,从宏观上感知全局的风险及安全态势,智能感知威胁,获悉全局的安全态势,提升企业信息安全管理能力显得尤其重要。由于企业网络中的数据来自不同厂商的安全设备、网络设备、主机设备、操作系统、数据库及各种应用系统等多源异构数据,就要求网络安全态势感知系统具备支持Syslog、SNMPTrap、UDP/TCP、WebService、ODBC、JDBC等多种数据协议类型数据采集能力,具备多种安全采集工具,为态势感知平台的上层分析研判业务提供有力的支撑。
  4.2数据挖掘技术
  随着信息技术的发展和互联网的不断应用,网络上存在着大量数据。如何将海量的数据进行分析,找到其中所存在的各种关联关系,这时候就需要数据挖掘技术。数据挖掘泛指从海量的数据信息中发现和提取出有用的信息,而专业解释是,数据挖掘是从大量不完整、噪声、模糊、随机的实际应用中发现数据之间的规律和数据之中所隐含的意义等,但又有潜在有用的并且最终可理解的信息和只是的非平凡过程。如今,数据挖掘技术在网络安全态势感知领域中所存在的技术有:聚类分析与关联分析。聚类分析是,根据数据的不同特征与性质将数据分为不同的簇,没一个簇在数据的特征中都具备一定的相似性。关联分析是。将海量、繁多复杂的数据进行分
  4.3态势预测技术
  态势预测技术是指分析以前的网络安全资料信息,把以前的实践经验同现今发展的理论整合、分析来预测网络安全未来的情况。网络安全态势发展拥有不确定性,并且预测的性质、范围及对象等会导致预测的方法不同。根据网络安全态势预测的属性可以分为三种:因果预测方法、定性预测方法和时间序列分析法。因果预测方法是指:在系统变量之间的各类关系的基础上,确定某些因素将可能会造成什么样的结果,然后建立与其对应的数学模型关系,通过模型中因素的变化,来对网络安全态势进行未来方向和趋势的预测。定性预测方法是指:将一切的网络系统同现在的网络安全数据结合起来,人们将基于直觉逻辑对网络安全态势进行评估和判断。时间序列分析法是指:研究过去的信息同时间之间的关系,然后对接下来的系统变量进行预测。因为这种方式只参考了时间变化而引起的系统性能变量,所以比较适合应用在依据简单统计数据随着时间而改变的对象。
  4.4态势要素获取技术
  态势要素的获取是实现态势感知的基础,从多样的网络设备中进行网络数据的分析与处理以此得到态势要素,这些数据是多维的、异构的、大规模的,并且这些数据中存在很多冗杂的信息。发现网络中的异常信息是获取态势要素的关键。
  结语
  网络安全态势技术仍在不断的发展,各种关键的技术不断的被研究出来但当今还存在着不少问题,如信息格式不统一、事件关联性的处理方式、如何提高态势感知系统的响应速度以及态势感知系统的负荷等等还有待进一步的研究。
  参考文献:
  [1]李奎.网络安全态势感知关键技术研究[J].电脑知识与技术,2016,12(32):26-28.
  [2]陈娜.网络安全态势感知体系及关键技术研究[J].自动化与仪器仪表,2015(01):47-49.
其他文献
【摘 要】随着我国科学技术的进步,新型技术的种类不断增加,物联网技术在我国的发展良好,应用愈加广泛,就宏观的角度来看,物联网是建立在计算机网络和 移动通信技术之上的通信技术的创新,其应用前景十分广阔。就物联网整个环境来看,关键技术主要包含了射频识别技术、云计算等技术,本文主要内容是浅谈物联网的关键技术及计算机物联网的应用。  【关键词】物联网;计算机;关键技术;应用  引言  物联网,主要是将当前
期刊
【摘 要】电力监控系统,标准定义是指用于监视和控制电力生产及供应过程的、基于计算机及网络技术的业务系统及智能设备,以及作为基础支撑的通信及数据网络等。由此定义可以看出,电力监控系统涵盖发电、输电、用电全过程的各类自动控制系统。2004年起,电力监控系统的安全防护已得到电力行业的关注。2015年底,黑客通过对乌克兰电力监控系统发起网络攻击,控制电网自动化系统,并阻扰技术人员对系统的恢复,导致伊万诺-
期刊
【摘 要】过去的棉花异性纤维的处理方法与仪器有相当多的缺点,如耗时长、可靠性不高、效率低等,而计算机视觉是一种无损、快速且成本较低的棉花异性纤维检测工具,本文介绍了计算机视觉技术的概念和图像采集模式等,根据分析了计算机视觉在棉花异性纤维的前景,旨在为今后的研究提供数据依据。  【关键词】计算机视觉技术;棉花异性纤维检测;图像处理  我国每年都有大量的棉花生产与消费,同时也是棉产品出口大国,但是原棉
期刊
【摘 要】在当前电力系统运营过程中,在开展台区线损精细化管理工作中,不断优化系统监测、管控平台,如用电力用户用电信息采集系统、一体化电量与线损管理系统,全面提高系统数据和资料管理水平,重视对线损管理人员的培训,进一步优化线损精细化管理水平。特别是近年来居民用电量不断增加,对于用电标准和要求也不断提升,在这种情况下通过做好台区线损精细化管理工作,可以有效地保障居民用电质量,为电力企业的健康、持续发展
期刊
【摘 要】设计了基于调控云的电网调控数据纵向互联信息共享的系统。介绍调控云的建设情况,数据云平台的模型数据中心的建设情况,模型数据中心实现调控数据的结构化、规范化和标准化;采用Kafka消息中心实现调控数据信息的纵向互联和信息共享,最后对各级调控机构按订阅推送,保障了纵向和横向部门间的业务协同。目前该系统已应用于华中电网,推进了业务流程的交互,减轻了用户的工作量,提升了工作效率。  【关键词】調控
期刊
【摘 要】现阶段,智能化技术被广泛的应用于输电线路中,构建智能化平台,建设智能化输电线路,能够实现输电线路状态检修与状态运行,有效提升输电线路的故障检测水平及效率,同时还能够降低运维人员的工作强度,促进电力企业经济效益的最大化。本文对智能化平台进行了概述,阐述了输电线路智能化运检的必要性,分析了智能化平台在输电线路运检中的作用。  【关键词】智能化平台;输电线路;运检;作用  1引言  随着我国计
期刊
【摘 要】由于配网运行量巨大,并且通常会产生海量的信息数据,因而采用人工处理数据的模式显然不切实际。通过在配网运行管理中灵活运用电力自动化系统,一方面可以有效提高数据处理的精准性和实效性,另一方面也有助于工作人员准确判断配网运行状态,提高决策的科学性及配网运行管理水平。因此探究电力自动化系统在配网运行管理中的实际应用问题和应用优化对策,对于进一步促进配网自动化运行管理意义重大。  【关键词】电力自
期刊
【摘 要】目前,随着国内智能电网系统建设步伐的进一步加快,对基于IEC61850标准的变电站集成IED模型和系统配置的研究已陆续展开。本文将对变电站自动化系统通信网络结构进行探讨分析,进而为变电站及智能IED电子设备的完整有效配置提供一定借鉴参考,确保智能数字化变电站高效优质的建设发展。  【关键词】IEC61850;变电站自动化系统;通信网络  在IEC61850国际标准颁布以后,变电站综合自动
期刊
【摘 要】随着我国电力系统的不断发展,电力信息通信技术也得到了迅速的发展,在电力信息通信技术发展的过程中应该将大数据分析技术和电网的安全预警中的具体需求进行有效的结合,充分保证我国电网调度的安全性。在电力系统发展的过程中应该将电网大数据的特点和预警系统管理的需求进行与时俱进的分析和研究,并结合大数据技术,使电力信息通信预警系统建设的思路不断的进行创新,使电力信息通信预警系统更加的科学合理,促进我国
期刊
【摘 要】随着互联网时代的到来,我国经济实力的不断提高,工业自动化的建设也在不断的兴起,人们对工业中单体设备的生产运行提出了新的要求,同时也对PLC之间的通信方式的要求越来越高,运用传统的观念已经不符合时代发展的要求,这就需要对传统思想观念进行不断的优化和创新,从而保证工业设备的生产运行能够符合时代发展的要求。本文主要对西门子工业以太网的简介和通信方式进行简单的叙述,然后对应用实例进行详细的阐述。
期刊