基于可视化的安全态势感知(8)

发布时间:2021-06-07

可视化技术为安全态势感知、大规模网络安全预警提供了十分现实的解决方法。人作为信息保障的一个重要环节,可视化技术提供了让人有效参与安全态势分析并做出正确决策的有效途经。本文重点研究了基于业务影响度进行安全态势评估的方法,并提出多种3D可视化模型进行相关数据的分析和展现,从不同的角度加强人对安全态势的感知能力。最后给出构建安全感知系统所经常采用的体系结构和数据流程。

 

图8:一般体系结构 

 

实现理想的安全态势感知系统,需要建立多种类型的数据库或者知识库,并设计良好的数据表结构和不同模块的通讯方式,这都是为了更好的进行数据的融合。除了必须的安全事件和告警数据库以外,还需要资产数据库、漏洞数据库、用户数据库、地理信息库、网络拓扑信息库、预案库等。 

 

6. 结束语 

 通过分析安全威胁对业务的影响来评估系统当前的态势,通过可视化的方法让人从视觉上感知态势的变化是本文主要探讨的内容,这样的方法目前也流行于业界创新的SIM/SEM(安全信息管理和安全事件管理)类产品。而且,可视化技术在安全系统中的应用也不仅仅局限于安全态势的分析,还包括攻击路径分析、异常行为分析、网络协议分析、网络通讯实时监控、大规模网络拓扑展现等各种层面的应用,所使用图形算法也因用途的不一样而不同,除了本文介绍的3D场景,还有表示关联的LinkGraph、表示比例的TreeMap、表示进度的Gantta甘特图、注重交互的DOI树、表示大规模节点的超椭圆曲线等。 

 总而言之,基于可视化技术的安全态势感知为大规模网络安全预警提供了十分现实的解决方法,可以为世博会信息化运营管理支撑另辟蹊径,开发专门的态势系统,综合、动态分析安全事件对世博会基础设施、关键业务的影响,迅速发现和定位潜在的威胁,并对此作出完备的预案,对提高世博会网络信息系统的应急响应能力、缓解网络攻击造成的危害、提高

基于可视化的安全态势感知(8).doc 将本文的Word文档下载到电脑

精彩图片

热门精选

大家正在看

× 游客快捷下载通道(下载后可以自由复制和排版)

限时特价:7 元/份 原价:20元

支付方式:

开通VIP包月会员 特价:29元/月

注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信:fanwen365 QQ:370150219