基于大数据的网络安全态势感知技术研究

被引:92
作者
管磊
胡光俊
王专
机构
[1] 公安部第一研究所
关键词
态势感知; 大数据; 威胁情报; 安全模型; 攻击推理;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
信息安全问题正在成为一个大数据分析问题。文章从我国当前网络空间安全形势及防御需求出发,分析了传统网络安全防御体系的不足及应用大数据技术进行网络安全分析的优势,并在此基础上提出了一种集安全数据采集、处理、分析和安全风险发现、监测、报警、预判于一体的安全态势感知平台。该平台整合安全区域内用户终端、网络链路、应用系统、数据流量等各类感知数据源,经统一汇聚存储后,利用机器智能分析技术,结合数据处理、安全规则模型、攻击推理模型等分析算法,将看似毫无联系、混乱无序的安全日志、报警数据转化成直观的可视化安全事件信息,从海量数据中挖掘威胁情报,从而实现风险发现、安全预警和态势感知,提升安全监测的攻击发现和安全态势感知的能力。文章从多源安全数据的汇聚与存储、面向威胁情报的大数据分析、态势感知应用3个层面对系统平台的技术、原理和实现方法进行阐述,对系统的部署、试运行及应用情况进行了说明。
引用
收藏
页码:45 / 50
页数:6
相关论文
共 9 条
[1]   基于大数据的安全事件挖掘框架 [J].
李明桂 ;
肖毅 ;
陈剑锋 ;
许杰 .
通信技术, 2015, 48 (03) :346-350
[2]   网络安全态势感知系统的构建与应用 [J].
苏忠 ;
林繁 ;
陈厚金 ;
赖建荣 .
信息网络安全, 2014, (05) :73-77
[3]   积极主动的网络安全态势感知体系构建 [J].
钟力 .
信息网络安全, 2013, (10) :124-126
[4]   大数据环境下的网络安全分析 [J].
陈建昌 .
中国新通信, 2013, 15 (17) :13-16
[5]   大规模网络安全态势分析与预测系统YHSAS [J].
韩伟红 ;
隋品波 ;
贾焰 .
信息网络安全, 2012, (08) :11-14
[6]   基于时间序列的网络安全态势预测方法的研究 [J].
徐茹枝 ;
常太华 ;
吕广娟 .
数学的实践与认识, 2010, 40 (12) :124-131
[7]   基于多层次多角度分析的网络安全态势感知 [J].
谭小彬 ;
张勇 ;
钟力 .
信息网络安全, 2008, (11) :47-50
[8]   网络安全检测的攻击树模型研究 [J].
廖晓勇 ;
连一峰 ;
戴英侠 .
计算机工程与应用, 2005, (34) :108-110+153
[9]  
MapReduce[J] . Jeffrey Dean,Sanjay Ghemawat.Communications of the ACM . 2008 (1)