0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

IP百科知识之网络安全态势感知

华为产品资料 来源:华为产品资料 作者:华为产品资料 2021-09-08 18:13 次阅读

网络安全态势感知

态势感知(SA,SituationalAwareness or Situation Awareness)是对一定时间和空间内的环境元素进行感知,并对这些元素的含义进行理解,最终预测这些元素在未来的发展状态。当前提到“态势感知”时主要是指“网络安全态势感知”,即将态势感知的相关理论和方法应用到网络安全领域中。网络安全态势感知可以使网络安全人员宏观把握整个网络的安全状态,识别出当前网络中存在的问题和异常活动,并作出相应的反馈或改进。

网络安全态势感知的概念来源

态势感知的概念起源于20世纪80年代的美国空军,当时主要用于分析空战环境信息,对当前和未来形势进行分析,最终做出相应的判断和决策。后来经过不断发展和完善,形成相关理论体,已广泛应用于航空、安全、网络等领域。网络安全态势感知即是将态势感知的相关理论和方法应用到网络安全领域中。

为什么网络安全态势感知很重要

随着网络与信息技术的不断发展,人们的安全意识在逐步提高,安全防护思想已经从过去的被动防御向主动防护和智能防护转变。同时,物联网和云技术的发展也是日新月异,很多颠覆性的新技术也引入了新的安全问题,这都为我们提出了新的挑战,也对网络安全人员的能力提出了更高的要求。

正是在这样的背景下,以网络安全态势感知技术为核心的产品和解决方案得到快速发展。网络安全态势感知技术可以带动整个安全防护体系升级,实现以下三个方面的转变:

安全建设的目标从满足合规转变为增强防御和威慑能力,并且更加注重对抗性,这对情报技术提出了更高要求。

攻击检测的对象从已知威胁转变为未知威胁,通过大数据分析、异常检测、态势感知、机器学习等技术,实现对高级威胁的检测。

对威胁的响应从人工分析并处置转变为自动响应闭环,强调应急响应、协同联动,实现安全弹性。

网络安全态势感知的应用场景

由于网络安全态势感知系统的建设复杂度和建设成本较高,所以当前主要应用场景还是在大型机构和大中型企业中。对于规模较小的单位,可以选择功能和架构相对简单、性能相对较弱的集成单一产品。

如何评估态势感知的建设结果

网络安全态势感知的建设结果可以从防御、检测、响应、预测这几方面进行评估。

什么是态势感知的三个层级

Mica Endsley在“Towarda theory of situation awareness in dynamic systems”(1995)中,仿照人的认知过程提出了一个经典的态势感知模型。这个模型是很多后续理论的基础,一般称为Endsley模型(Endsley‘s model)。Endsley模型将态势感知分为三个层级,分别是态势要素感知、态势理解和态势预测。

华为的态势感知产品HiSec Insight针对金融、网安、政府、运营商等大、中、小型企业,华为推出基于成熟自研商用大数据平台FusionInsight的HiSec Insight安全态势感知系统。HiSecInsight能够采集和存储多类网络信息数据,帮助您在发现威胁后调查取证以及处置问责。华为安全态势感知以发现威胁、阻断威胁、取证、溯源、响应、处置的思路设计,帮助您完成全流程威胁事件闭环。

编辑:jq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2865

    文章

    41545

    浏览量

    358103
  • 网络安全
    +关注

    关注

    9

    文章

    2939

    浏览量

    58654
  • SA
    SA
    +关注

    关注

    3

    文章

    128

    浏览量

    37833
  • 人工
    +关注

    关注

    0

    文章

    16

    浏览量

    12047

原文标题:什么是网络安全态势感知?

文章出处:【微信号:huaweidoc,微信公众号:华为产品资料】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    金其利龙芯3A5000网络安全主板:打造安全无忧的数字世界

    金其利推出 了龙芯3A5000网络安全主板 。   如今,越来越多企业开始意识到网络安全的重要性,网络安全硬件市场也呈现出蓬勃发展的态势。金其利根据市场需求,深入了解了行业内用户对
    的头像 发表于 01-25 11:25 204次阅读

    电科网安:以新一代网络安全矩阵,护航数智化转型发展

    在“树立动态综合防护理念,应对网络安全风险挑战”专题论坛上,电科网安专家在《新一代网络安全矩阵,护航数智化转型发展》主题演讲中指出,在数智化升级背景下,要通过网络安全运营融合网络安全
    的头像 发表于 12-11 17:00 658次阅读

    数据安全态势感知的作用机理是什么?

    数据安全态势感知是新兴的安全技术,与发展多年的网络安全态势
    发表于 11-17 14:55 288次阅读
    数据<b class='flag-5'>安全</b><b class='flag-5'>态势</b><b class='flag-5'>感知</b>的作用机理是什么?

    夯实网络安全基石,多网口国产网络安全主板助力强固防线

    在当今信息化时代,网络安全对企业来说是至关重要且不可忽视的。随着网络攻击手段的不断演进和网络威胁的不断增加,构建强大的网络安全防线已成为企业发展中的关键任务。在这个背景下,多网口国产
    的头像 发表于 11-06 14:45 172次阅读

    中移物联亮相2023重庆网络安全宣传周体验展

    近日,2023重庆网络安全宣传周体验展在重庆市涪陵区正式开幕。中移物联网有限公司(以下简称“中移物联”)携物联网安全态势感知平台亮相本次重庆网络安全
    的头像 发表于 09-22 17:38 375次阅读
    中移物联亮相2023重庆<b class='flag-5'>网络安全</b>宣传周体验展

    2023年国家网络安全宣传周 海泰方圆全面参与共建网络强国

    9月11日至17日,2023年国家网络安全宣传周在全国范围内统一开展,以“网络安全为人民 网络安全靠人民”为主题,全方位宣贯科普网络安全知识
    的头像 发表于 09-18 15:52 352次阅读
    2023年国家<b class='flag-5'>网络安全</b>宣传周 海泰方圆全面参与共建<b class='flag-5'>网络</b>强国

    网络安全体系基础架构建设

    网络安全体系基础架构建设知识    
    的头像 发表于 09-11 09:36 1293次阅读
    <b class='flag-5'>网络安全</b>体系基础架构建设

    什么是态势感知技术 评估态势感知中的关键能力有哪些

    态势感知是指通过收集、整合和分析各种信息来获取对当前环境和情况的全面和准确的认知。以下是一些可能的定量计算方法,用于评估态势感知中的关键能力。
    的头像 发表于 08-23 11:05 871次阅读

    网络安全系统的主要要求有哪些 常见的网络安全问题有哪些

    网络安全设备是用于保护计算机网络系统免受网络攻击和恶意行为的硬件或软件设备。以下列举了一些常见的网络安全设备。
    的头像 发表于 08-11 15:15 1582次阅读

    如何将服务器转变为网络安全设备的方法

    在汹涌的数据海啸中,我们需要使用专业的软硬件确保网络安全性。网络安全呈现双轨并进的发展态势,其中既包括根据网络安全需求开发的自定义软硬件(较为昂贵),也包括开源
    发表于 08-07 12:28 330次阅读

    网络安全常见漏洞有哪些 网络漏洞的成因有哪些

    网络安全的威胁和攻击手法也在不断演变。为了维护网络安全,建议及时更新和修复系统漏洞,实施安全措施和防护机制,并加强用户教育和意识,以有效应对各类网络安全风险和威胁。
    发表于 07-19 15:34 2260次阅读

    网络安全基础知识:你应该知道的一切

    在数字化时代,随着设备互联程度越来越高,网络安全问题显得愈发重要。由于网络攻击频发,我们必须采取相关应对措施或事先进行防范。全新的解决方案可以帮助我们加强网络安全。但具体是哪些方案呢?我们又究竟面临怎样的
    发表于 06-07 09:28 423次阅读

    风险管理的相关概念、网络安全保护的实质(2)#网络空间安全

    网络安全
    学习硬声知识
    发布于 :2023年05月30日 20:56:58

    网络安全事件分类与分级(1)#网络空间安全

    网络安全通信网络
    学习硬声知识
    发布于 :2023年05月30日 20:25:06

    网络安全态势感知系统介绍

    本文提出一种基于鸿鹄数据平台(炎凰数据推出的免费社区版一站式异构数据分析平台,以下简称鸿鹄)的网络安全态势感知系统,系统借助鸿鹄读时建模、时序处理、数据搜索等高效灵活的超大数据存储和分析处理能力
    的头像 发表于 05-17 11:06 3470次阅读
    <b class='flag-5'>网络安全</b><b class='flag-5'>态势</b><b class='flag-5'>感知</b>系统介绍