一种基于数据分析的网络安全态势感知系统设计与实现
Design and Implementation of Network Security Situation Awareness System based on Data Analysis作者机构:63610部队新疆库尔勒841001
出 版 物:《信息安全与通信保密》 (Information Security and Communications Privacy)
年 卷 期:2021年第19卷第2期
页 面:93-101页
学科分类:0839[工学-网络空间安全] 08[工学]
摘 要:业务承载网是各项工作信息通信的重要支撑。传统烟囱林立的安防建设难以形成协同效益且运维困难,APT攻击、勒索病毒等恶意代码爆发、新单位接入都给网络安全运行带来较大风险挑战。建立一个对各类安全态势信息进行统计分析和多形式的可视化呈现的系统,通过对各网络安全情况汇集整编和态势融合展现,实现对网络空间态势常态化监控。测试表明系统支持设备日志采集、资产探测、安全事件特征提取、关联分析,可以帮助网络运维人员随时掌握网络空间安全态势情况,提升网络整体安全防护能力。