国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

面向國產生態的網絡安全事件運維技術研究

安全 應用安全
目前復雜嚴峻的國際形勢迫切需要我國發展自主可控的基礎軟硬件產品及其生態產業鏈,日趨完善的產業鏈推動了網絡國產化替代工程[1]的大范圍推廣。

 [[349245]]

目前復雜嚴峻的國際形勢迫切需要我國發展自主可控的基礎軟硬件產品及其生態產業鏈,日趨完善的產業鏈推動了網絡國產化替代工程[1]的大范圍推廣。長期以來,外部網絡攻擊以及內部威脅等網絡安全事件持續發生,針對國產產品生態構建的網絡,如何充分整合自主可控產業鏈的優勢,提升網絡安全運維與事件處置的能力,是網絡安全運維人員關注的熱點問題。

本文針對基于國產產品構建的網絡,采用先進的自動化網絡運維技術手段,構建網絡安全運維[2]與事件自動化處置機制[3],通過構建生態內產品的多源數據融合管理能力、國產基礎軟硬件以及國產網絡安全產品間相互協同的能力,實現網絡全景一體化安全數據融合管理[4],并完成網絡內安全事件快速高效的自動化響應、處置。

1.網絡安全運維與事件自動化處置介紹

目前國產生態產業鏈中網絡安全產品日趨完善,已出現了多種防護產品以及設備監控與運維管理系統,為了解網絡安全狀態提供數據基礎。

網絡安全運維[5][6]與事件處置旨在通過利用多源數據及時發現網絡中存在的各種安全威脅和脆弱性,形成網絡安全事件,通過對網絡安全事件的綜合分析,采取有效措施阻止網絡安全事件的進一步擴散,防止網絡內基礎設施破壞和數據篡改、泄露,保障網絡內業務系統安全、穩定和高效地運行。

網絡安全運維中的事件自動化處置[7]通過事先定義好的流程化框架對系統進行監控,一旦達到觸發條件,可以按照預先設置流程,通過多個設備或者服務間的事件協同,實現事件的自動化處置。

網絡安全運維與事件自動化處置技術經歷了2個重要的階段:安全信息及事件管理(security information and event management, SIEM)和安全編排、自動化及響應平臺(security orchestration, automation and response, SOAR)。

安全信息及事件管理[8]SIEM最初由日志管理技術發展而來,將安全事件管理與安全信息管理技術結合到一起對數據進行收集、存儲、分析、調查和報告來實現事件響應和取證。2017年Gartner提出了安全編排、自動化與事件響應[9],通過綜合數據收集、案例管理、標準化、工作流和分析相結合,定義事件響應流程,最終實現自動化事件響應活動。

為了保證基于國產產品生態鏈所構建網絡的健康、穩定運行,需要深入了解基于國產產品生態所搭建網絡運維面臨的新機遇和挑戰,充分利用產品生態鏈的自主可控的優勢,采用先進的網絡安全運維與事件自動化處置技術,設置面向不同風險的細粒度處置機制,打破各個安全產品以及系統各自為政、相互之間不關聯不聯動的局面,形成全面系統的一體化運維管理體系。

2.針對國產產品生態的網絡安全事件高效管理運維關鍵技術

2.1 技術框架

網絡安全運維與事件自動化處置平臺從網絡安全產品獲取日志和告警事件數據信息,在核心平臺上自動進行綜合分析整理,并最終達到安全事件的自動化處置響應的目的。網絡安全運維與事件自動化處置框架如圖1所示。

 

圖1 網絡安全運維與事件自動化處置框架

2.2 基于SOAR的網絡安全事件管理與處置引擎

網絡安全事件管理與處置引擎依據專用運維事件庫,對接收的運維事件進行分類與存儲,最后由SOAR引擎實現事件研判與自動化響應[10],圖2展示了網絡安全事件管理與處置引擎的流程架構圖。網絡安全運維人員可以結合國產產品生態構建的網絡特點,通過持續感知網絡的合規性風險以及其他隱蔽的內部威脅和網絡攻擊行為,構建專用運維事件庫。

系統通過業務流程建模與標注[11](business process model and notation, BPMN)技術進行靈活、可配置的劇本編排[12],將人員、流程、設備結合成統一的整體,根據運維場景定制有效的劇本,完成事件研判與自動化響應,當有劇本涉及的告警事件發生時,網絡安全事件管理與處置引擎便可以按照劇本進行(半)自動化響應,實現人員、流程、設備無縫融合。網絡安全事件管理與處置引擎可以與某些專用設備的主動防御體系進行有機結合,形成貫穿安全事件觸發、研判分析、處置、恢復全生命周期的自動化防御機制。

 

圖2 網絡安全事件管理與處置引擎流程架構圖

2.3 網絡安全事件分類

結合網絡安全防護的不同需求,網絡安全運維人員需要構建網絡內安全事件類型庫。當新的告警日志觸發后,網絡安全事件管理與處置引擎將根據告警事件的多維度屬性,實現(半)自動化的網絡安全事件類型判定。網絡安全事件通常分為內部和外部事件,圖3展示了一個典型的網絡安全事件分類場景圖。

 

圖3 網絡安全事件分類場景圖

2.4 國產產品生態的多源數據融合管理

國產生態產業鏈已包含監控與審計類產品、防病毒系統、身份鑒別系統、運維系統等多種網絡安全產品;為滿足某些高安全等級網絡較高的安全防護能力要求,針對信息輸入輸出管控、可信軟件安裝卸載管控等,也出現了配套的網絡安全防護產品。上述產品為網絡安全運維人員提供了大量的告警日志的同時,也為運維人員帶來了數據碎片化、誤報率高的難題。因此,需要針對不同告警事件類型,梳理與其相關聯的網絡安全產品,通過生態內多種網絡安全產品接口間的交互,按照預定義格式要求,對多源告警日志進行數據融合,生成包含人員、設備、應用系統/軟件、信息資源、網絡攻擊手段、漏洞等全方位的安全事件描述信息。

2.5 安全事件的趨勢分析與處置結果推薦

攻擊鏈經常被用于對事件成因分析以及事件發展趨勢的評估,攻擊鏈[13]是對高級可持續威脅攻擊(Advanced Persistent Threat, APT) 的攻擊過程中各個攻擊階段以及網絡攻擊生命周期的刻畫。結合外部情報、事件鏈當中的相關事件以及這些事件的組合關系,將事件鏈中的事件映射成攻擊鏈當中的不同的階段[14],形成可解釋的安全事件鏈,圖4為事件鏈向攻擊鏈映射的一個例子。

網絡運維人員結合當前攻擊行為所處的階段和攻擊未來的發展趨勢,充分利用人員、設備、應用系統/軟件、信息資源、網絡攻擊手段、漏洞等全方位信息,對歷史同類安全事件進行綜合分析,為網絡安全事件管理與處理引擎自動推薦合理的處置方案,指導引擎完成事件的快速處置響應[15]。

 

圖4 事件鏈-攻擊鏈信息映射圖

3.總 結

本文基于先進的自動化網絡運維技術手段,對網絡安全運維與事件自動化處置機制關鍵技術進行探討,通過構建針對國產產品生態的網絡安全事件管理與自動化引擎,融合網絡安全事件分類、多源數據融合管理以及安全事件趨勢分析與處置結果推薦的能力,通過國產產品生態內產品間的協同,解決長期以來運維所面臨的數據碎片化、事件處置效率低下等問題,實現網絡內安全事件的綜合分析以及快速高效的自動化響應、處置,提升國產產品生態的網絡安全運維能力。

注:該文章發表于《信息安全研究》,第10期

參考文獻

[1]胡志強。基于自主可控技術的國產化替代綜述[J]。網絡空間安全, 2018, 9(8): 1-1

[2]劉學。新形勢下的網絡信息安全運維[J]。網絡安全技術與應用 2020(1):7-8

[3]王理想, 符睿。網絡自動化運維管理技術研究[J]。數字化用戶, 2019, 25(10):24,26

[4]孫立雷。網絡安全管理平臺中的數據融合技術[J]。電子技術與軟件工程, 2018, 133(11):225-225

[5]Miloslavskaya N G 。Security operations centers for information security incident management[C]//Proc of IEEE Int Conf on Future Internet of Things & Cloud。Piscataway, NJ: IEEE, 2016:131-136

[6]Cichonski P, Millar T, Grance T, et al。Computer security incident handling guide[OL]。[2020-09-09]。https://nvlpubs。nist。gov/nistpubs/SpecialPublications/NIST。SP。800-61r2。pdf

[7]Carver M, DiValentin L W, Lefebvre M L, et al。Method and system for automated incident response: US, 9807120[P]。2017-10-31

[8]Bhatt S, Manadhata P K, Zomlot L。The operational role of security information and event management systems[J]。IEEE Security & Privacy, 2014, 12(5): 35-41

[9]Gartner says detection and response is top security priority for organizations in 2017[OL]。[2020-05-15]。https://www。gartner。com/en/newsroom/press-releases/2017-03-14-gartner-says-detection-and-response-is-top-security-priority-for-organizations-in-2017

[10]Ohmori M。On Automation and Orchestration of an Initial Computer Security Incident Response by Introducing Centralized Incident Tracking System[J]。Journal of Information Processing,2019,27:564-73

[11]Kocbek M, Jošt G, Heričko M, et al。Business process model and notation: The current state of affairs[J]。Computer Science and Information Systems, 2015, 12(2): 509-539

[12]Luo S, Salem M B。Orchestration of software-defined security services[C]//Proc of 2016 IEEE Int Conf on Communications Workshops (ICC)。Piscataway, NJ: IEEE, 2016: 436-441

[13]Martin。The cyber kill chain[OL]。[2020-04-22]。 https://www。lockheedmartin。com/en-us/capabilities/cyber/cyber-kill-chain。html

[14]Milajerdi S M, Gjomemo R, Eshete B, et al。Holmes: real-time apt detection through correlation of suspicious information flows[C]//Proc of 2019 IEEE Symp on Security and Privacy (SP)。Piscataway, NJ: IEEE, 2019: 1137-1152

[15]Chen Zhong, Yen J, Peng Liu, et al。An integrated computer-aided cognitive task analysis method for tracing cyber-attack analysis processes[C]//Proc of the 2015 Sympand Bootcamp on the Science of Security (HotSoS '15)。New York:ACM, 2015:1–11

【本文為51CTO專欄作者“中國保密協會科學技術分會”原創稿件,轉載請聯系原作者】

戳這里,看該作者更多好文

 

責任編輯:武曉燕 來源: 51CTO專欄
相關推薦

2017-06-24 19:43:08

2009-01-20 14:47:19

ETL數據集成技術研究

2011-05-30 17:21:58

軟件測試

2018-11-19 13:44:39

2010-01-18 22:54:40

2012-11-07 14:00:05

2013-04-27 14:36:28

2011-03-17 13:32:45

2015-07-30 16:24:27

2013-01-06 15:21:29

2018-09-27 14:35:56

2023-06-19 07:08:22

結構化數據ChatGPT

2019-09-16 09:21:42

2022-01-25 00:06:05

云計算安全技術

2009-10-22 09:55:31

php應用程序安全防范

2011-07-28 12:36:43

2017-02-06 13:31:11

調度技術集群

2023-03-01 00:18:45

2015-09-22 11:23:57

網絡研發網絡技術研究SDN

2015-06-16 12:20:17

銳捷網絡信息運維
點贊
收藏

51CTO技術棧公眾號

欧美一区二区视频在线播放| 成年人免费大片| 日韩国产在线不卡视频| 884aa四虎影成人精品一区| 在线观看免费播放网址成人| 91麻豆免费看| 波多野结衣之无限发射| 国产精品99久久久久| 四虎永久国产精品| 欧美婷婷在线| 国产伦精品一区二区三毛| 国产精品久久久久久影院8一贰佰| 欧美在线激情视频| 久久久久久毛片免费看 | 成人三级视频| 日韩av片永久免费网站| 成人午夜大片| 自拍在线观看| 国产偷亚洲偷欧美偷精品| 大桥未久在线播放| 日韩成人在线免费观看| 中文字幕在线视频久| 亚洲视频在线免费观看| 欧美大片网站| 91精品国产色综合久久不卡98| 欧美日韩麻豆| 99re在线国产| 日本欧美久久久久免费播放网| 中文字幕av导航| 成人av免费网站| 99热免费观看| 狠狠躁夜夜躁人人爽超碰91| 欧美人xxx| 亚洲免费视频观看| 一区二区三区国产免费| 国产亚洲精品aa| 男人的天堂网av| 欧美在线不卡一区| 9lporm自拍视频区在线| 少妇久久久久久| 欧美性生活一级片| 亚洲tv在线观看| 日本va欧美va精品| 日韩网址在线观看| 亚洲6080在线| 羞羞视频在线观看免费| 久久伊人精品视频| 五月天久久777| 免费看av软件| 一区二区视频免费在线观看| 欧美一区二区三区在线观看免费| 国产亚洲a∨片在线观看| 第一区第二区在线| 国产伦精品一区二区三区四区视频 | 中文字幕一区二区三区四区在线视频 | 日本大片在线播放| 日韩视频―中文字幕| 免费电影一区二区三区| 成人在线看片| 风流少妇一区二区| 91免费观看网站| 麻豆国产一区二区| 爱情岛论坛成人| 欧美日本精品一区二区三区| 人人玩人人添人人澡欧美| 国产精品欧美风情| 亚洲高清999| 亚洲自拍偷拍第一页| 国产在线精品一区二区夜色| 妞干网在线观看| 欧美xfplay| 中文字幕国产在线| 欧美xxxxxxxxx| 黑人久久a级毛片免费观看| 91九色视频在线| 99免费精品在线观看| 黄色软件在线| 欧美激情伊人电影| 日韩成人一区| 宅男宅女性影片资源在线1| 日韩精品欧美国产精品忘忧草| 欧美国产精品一区二区三区| 91精品视频在线| 丁香婷婷综合五月| 日本福利片高清在线观看| 国产亚洲xxx| 欧美永久精品| 乱小说综合网站| 亚洲美女视频网| 精品91在线| 一个人看的免费视频色| 久久精品中文字幕电影| 久久精品亚洲一区二区| 最猛黑人系列在线播放| 欧美精品免费看| 狠狠久久亚洲欧美| 欧美18hd| 成人写真福利网| 国产精品对白交换视频| 欧美日韩卡一| 特级黄色录像片| 日韩一级大片在线| 羞羞答答成人影院www| 日本黄大片一区二区三区| 日韩大片免费观看视频播放| 国产一区白浆| 成人欧美亚洲| 国产日韩在线看| 一区二区三区不卡在线观看 | 中文字幕视频在线| 久久久久久久久久久网站| 国产成人午夜高潮毛片| bt在线麻豆视频| 91精品免费视频| 亚洲无人区一区| 欧美精美视频| 国产福利电影网| 欧美一二三视频| 久久九九影视网| 欧美专区一区| 免费裸体美女网站| 另类色图亚洲色图| 成人毛片老司机大片| 日韩伦理在线| 一个色的综合| 精品视频久久久久久| 捆绑调教美女网站视频一区| 欧美男人天堂| 成年人网站国产| 久久激情视频免费观看| aa级大片欧美| 精品午夜电影| 97香蕉久久| 欧美黄色免费| lutube成人福利在线观看| 99超碰麻豆| 91精品蜜臀在线一区尤物| 美女诱惑黄网站一区| 国产乱码在线| 一本久道高清无码视频| 久久视频免费观看| 亚洲国产精品成人综合| 三级小说欧洲区亚洲区| 国产网站观看9久| 国产精品丝袜白浆摸在线| 色噜噜偷拍精品综合在线| 午夜小视频在线观看| 久久综合九色综合久99| 日韩三级电影网址| 久草中文综合在线| 在线看欧美视频| 日批视频在线免费看| 久久久久中文字幕2018| 在线观看日韩| 亚洲午夜精品久久久久久浪潮| 91麻豆精品91久久久久同性| 免费看欧美女人艹b| 欧美日韩在线精品一区二区三区激情综合 | 欧洲美女和动交zoz0z| 在线播放日韩专区| 国产精品久久久久影院老司 | 国产精品综合网站| 欧美剧在线免费观看网站| 蜜桃视频在线观看一区| 日韩精品一页| 日本成在线观看| 加勒比在线一区二区三区观看| k8久久久一区二区三区 | 1234区在线观看视频免费| 国产欧美日韩专区发布| 日韩欧美电影一区| thepron国产精品| 国产一区99| 性xxxfreexxxx性欧美| 免费看日本毛片| 国产精品高清网站| 亚洲国产成人久久综合| 欧美国产成人在线| 亚洲精品人人| 亚洲开心激情| 18av在线播放| 国产国产国产国产国产国产| 日本午夜精品一区二区| 久久99视频免费| 欧美一区二区精品久久911| 国产免费成人在线视频| 亚洲乱亚洲高清| 9.1麻豆精品| 一区二区三区四区欧美| 国产河南妇女毛片精品久久久| 日韩在线精品强乱中文字幕| 成年人视频在线观看免费| www.99热这里只有精品| 成人91免费视频| 久久精品99久久久久久久久| 欧美日韩高清一区二区| 亚洲欧洲精品一区二区三区不卡| 麻豆成人91精品二区三区| 色婷婷亚洲mv天堂mv在影片| 欧美一区=区三区|