1 / 11
文档名称:

网络空间安全态势感知与大数据分析平台建设方案V1.0.doc

格式:doc   大小:73KB   页数:11页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

网络空间安全态势感知与大数据分析平台建设方案V1.0.doc

上传人:君。好 2020/7/17 文件大小:73 KB

下载得到文件列表

网络空间安全态势感知与大数据分析平台建设方案V1.0.doc

文档介绍

文档介绍:网络空间安全态势感知与大数据分析平台建设方案网络空间安全态势感知与大数据分析平台建立在大数据基础架构得基础上,涉及大数据智能建模平台建设、业务能力与关键应用得建设、网络安全数据采集与后期得运营支持服务。网络空间态势感知系统系统建设平台按系统功能可分为两大部分:日常威胁感知与战时指挥调度应急处置、日常感知部分包括大数据安全分析模块、安全态势感知呈现模块、等保管理模块与通报预警模块等。该部分面向业务工作人员提供相应得安全态势感知与通报预警功能,及时感知发生得安全事件,并根据安全事件得危害程度启用不同得处置机制。战时处置部分提供从平时网络态势监测到战时突发应急、指挥调度得快速转换能力,统筹指挥安全专家、技术支持单位、被监管单位以及各个职能部门,进行协同高效得应急处置与安全保障,同时为哈密各单位提升网络安全防御能力进行流程管理,定期组织攻防演练。安全监测子系统安全监测子系统实时监测哈密全市网络安全情况,及时发现国际敌对势力、黑客组织等不法分子得攻击活动、攻击手段与攻击目得,全面监测哈密全市重保单位信息系统与网络,实现对安全漏洞、威胁隐患、高级威胁攻击得发现与识别,并为通报处置与侦查调查等业务子系统提供强有力得数据支撑、安全监测子系统有六类安全威胁监测得能力:一类就是网站云监测,发现网站可用性得监测、网站漏洞、网站***、网站篡改(黑链/暗链)、钓鱼网站、与访问异常等安全事件第二类就是众测漏洞平台得漏洞发现能力,目前360补天漏洞众测平台注册有4万多白帽子,她们提交得漏洞会定期同步到态势感知平台,加强平台漏洞发现得能力。第三类就是对流量得检测,把重保单位得流量、城域网流量、电子政务外网流量、IDC机房流量等流量采集上来后进行检测,发现***等攻击利用事件、第四类把流量日志存在大数据得平台里,与云端IOC威胁情报进行比对,发现APT等高级威胁告警。第五类就是把安全专家得分析与挖掘能力在平台落地,写成脚本,与流量日志比对,把流量得历史、各种因素都关联起来,发现深度得威胁。第六类就是基于机器学****模型与安全运营专家,把已经发现告警进行深层次得挖掘分析与关联,发现更深层次得安全威胁。1、网站安全数据监测:采用云监测、互联网漏洞众测平台及云多点探测等技术,实现对重点网站安全性与可用性得监测,及时发现网站漏洞、网站***、网站篡改(黑链/暗链)、钓鱼网站、众测漏洞与访问异常等安全事件。2、DDOS攻击数据监测:在云端实现对DDoS攻击得监测与发现,对云端得DNS请求数据、flow数据、UDP数据、活动数据进行采集并分析,同时将分析结果实时推送给本地得大数据平台数据专用存储引擎;目前云监控中心拥有全国30多个省得流量监控资源,可以快速获取互联网上DDoS攻击得异常流量信息,利用互联网厂商得云监控资源,结合本地运营商抽样采集得数据,才能快速有效发现DDoS攻击,同时对攻击进行追踪并溯源。3、僵木蠕毒数据监测:通过云端下发本地数据,结合流量数据进行分析,快速发现本省/市感染“僵木蠕毒”得数据。僵木蠕毒监测主要来自两种方面:一就是360云端僵木蠕毒平台对国内终端得僵木蠕毒感染信息进行采集,如果命中本省/市终端僵木蠕毒感染数据,通过对IP地址/范围筛选得方式,筛选出属于本省/市得数据,利用加密数据通道推送到态势感知平台;二就是对本地城域网流量抽样与重点单位全流量进行检测,将流量数据进行报文重组、分片重组与文件还原等操作后,传送到流检测引擎与文件检测引擎,通过流特征库、静态文件特征检测、启发式检测与人工智能检测方式及时得发现重点保护单位得僵木蠕毒事件4、高级威胁数据监测:安全监测子系统需要结合全部得网络流量日志与威胁情报继续持续性得攻击追踪分析。云端IOC威胁情报覆盖攻击者使用得域名、IP、URL、MD5等一系列网络基础设施或攻击武器信息,同时威胁情报中还包含了通过互联网大数据分析得到得APT攻击组织得相关背景信息,这对于APT攻击监测将提供至关重要得作用。态势感知子系统态势感知系统基于多源数据支持安全威胁监测以及安全威胁突出情况得分析展示。综合利用各种获取得大数据,利用大数据技术进行分析挖掘,实时掌握网络攻击对手情况、攻击手段、攻击目标、攻击结果以及网络自身存在得隐患、问题、风险等情况,对比历史数据,形成趋势性、合理性判断,为通报预警提供重要支撑。该模块支持对网络空间安全态势进行全方位、多层次、多角度、细粒度感知,包括但不限于对重点行业、重点单位、重点网站,重要信息系统、网络基础设施等保护对象得态势进行感知。态势感知子系统分为两部分:态势分析与态势呈现态势分析:针对重保单位、网站数据采集分析,通过安全监测子系统对DDos攻击监测、高级威胁攻击检测与APT攻击检测、僵木蠕毒检测、IDS检测等功能,通过恶意代码检测、异常流量分析、威胁分析等技术进行宏观分析后

最近更新

供热泵站改造可行性方案 27页

2024年硝酸铵项目资金筹措计划书代可行性研究.. 63页

快餐外卖市场的竞争格局 28页

2020年广西专业技术人员公需科目《当代科学技.. 16页

2022年春季学期学前教育学课程平时作业1-1 5页

2023年关于幼儿园应急预案 10页

《建筑识图与房屋构造》试题附答案 18页

三年级数学典中点下册浙江答案 10页

中铁盾构机操作工技术比武竞赛笔试试题 5页

人教版初三化学下册物质分离、除杂和提纯教学.. 6页

借景抒情或托物言志的作文 13页

冀教版三年级数学下册第四、五单元过关检测卷.. 10页

台北县立江翠国中九十七学年度第一学期八年级.. 5页

土木工程地质试题库(1) 14页

小升初语言表达检测卷-2022-2023学年语文六年.. 10页

工艺管道安装工程施工方案 5页

心理学与生活 5页

数据库设计案例-酒店管理系统 20页

服务质量提升计划方案精选7篇 28页

沪教版八年级语文上册课文知识点归纳五篇 10页

激光加工毕业论文范文 37页

舞蹈编导基础与技法学期规划 6页

译林版高中英语选必二Unit2 Reading(II) 教案.. 5页

防汛抗洪应急预案(3篇) 22页

高中物理学习经验总结(精选5篇) 8页

组织学第13章内分泌系统 35页

造血细胞检验 100页

疫情期间小学后勤主任个人详细的工作计划范例.. 83页

初中美术老师年度工作计划 91页

2022-2023学年全国初中八年级上物理人教版同步.. 13页