周亚妹 高一鸣
摘 要:文章首先阐述了等级保护2.0时代网络安全防护的困境以及态势感知研究的目的,介绍了网络安全态势感知的关键技术。提出一种以网络数据融合技术、数據挖掘技术、网络态势量化技术、可视化技术等关键技术为核心,集网络态势数据采集、融合、挖掘分析功能和安全风险监测、网络攻击报警、预判于一体的安全态势感知平台。文章对平台的数据采集器、消息队列、数据分析引擎、数据存储集群、告警与通知、安全可视化、Web服务器等六大子系统进行了阐述。
关键词:网络态势感知;大数据;网络安全;等级保护
中图分类号:TP309 文献标识码:A 文章编号:1674-1064(2021)04-040-02
DOI:10.12310/j.issn.1674-1064.2021.04.020
随着信息技术的发展,经过等保标准不断的完善、更新和充实,保证了标准的实用性。等级保护2.0标准在原标准的基础上,更加强调安全防护的主动性,注重攻击的主动防御、安全可信、态势感知和全面审计。随着云计算技术、大数据技术和物联网等技术的广泛应用,计算机网络面临的安全威胁越来越多,面对当前严峻的网络安全形势,需要应用先进的信息安全技术理念建设一套网络安全态势感知系统,实现对网络安全风险的实时监测和精准预警,以及对网络安全态势的全面感知和响应,从而提升网络信息安全防护能力。
1 传统网络安全防护存在的困境
在等保2.0时代,为了实现对基础信息网络、云计算平台、大数据集群等系统的全面安全防护,网络安全防护存在着诸多困境,企业信息化安全架构日渐复杂,接入安全设备的类型、产生的网络安全数据越来越多,传统的分析能力不足以支撑现有的安全需求。……