999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

水利信息安全態勢感知系統探討

2019-12-17 02:07:10
關鍵詞:水利信息模型

馮 偉

(安徽省茨淮新河工程管理局,安徽 懷遠 233415)

水利行業是信息密集的國家重點行業,隨著計算機網絡技術的飛速發展,計算機網絡應用越來越廣泛,規模的增大帶來了更多的攻擊面,多形式的安全威脅和風險也一直在增長,計算機病毒、拒絕服務攻擊等攻擊方式構成的威脅和損失越來越大,網絡入侵行為由原來的單一性演變成為具有分布性、規模性、間接性和復雜性的特點。在這種背景下水利系統已開始構建更為豐富的內部安全系統,新的安全系統不僅包括防火墻、IDS、防病毒等基礎設備;還包括目前主流的堡壘機、數據庫審計、高級持續性威脅防御等。這些安全防護設備構建的防護屏障滿足了基礎安全防護需求,但隨著信息安全技術的不斷進步,針對水利系統內部的攻擊行為也逐漸變得更為難以捕獲,特別是在當前大量數據流量的掩蓋下,網絡攻擊和數據泄露事件變得更加難以發現, 往往只有等到事件在網絡上被公開或數據在暗網上售賣時被攻擊單位才會發現曾經發生過信息安全事故,然而發生事故的具體時間和損失程度都已無法追溯,尤其是高級持續性惡意攻擊,更是讓管理員防不勝防。因此,對于水利系統實現多方位網絡安全態勢感知、實時網絡運行狀況監控、信息資產安全保障,顯得尤其重要。

圖1 態勢感知模型圖

1 信息安全態勢感知模型

信息安全態勢感知模型如圖1所示,它由數據區域、信息區域、知識區域構成。結構如下:①數據區域在底層。包括數據采集和數據預處理,主要完成數據清洗、校準、多元數據格式化、數據關聯分析等工作。②信息區域在中層。是在底層數據分析的基礎上對網絡態勢進行動態推理的過程。③知識區域在上層。對知識進行轉化預測當前網絡中可能發生的安全事件,并對網絡威脅的程度進行評估。靜態庫初始由開源的威脅信息提取構成,作為威脅信息評估的參考依據。綜合多維度數據評估后的威脅信息可動態添加進靜態庫以擴充靜態庫數據,靜態庫的不斷擴充也為后續準確有效的進行態勢分析提供了依據。

圖2 水利信息安全態勢感知系統架構圖

2 水利信息安全態勢感知系統架構

利用態勢感知模型建立的水利信息安全態勢感知系統架構圖如圖2所示。它包括:①智能威脅防御。安全態勢感知系統利用大數據技術解決了傳統APT防御中關于大數據量存儲、問題調查、模型歸納等問題。實現關鍵數據提取、環境集成、模型建立、模型計算、結果展示等功能。②隱秘通道挖掘。隱秘通道包括系統后門通道和利用合法網絡載荷交換非法數據,大數據技術及機器學習算法應用能夠有效識別出隱秘通道特征,從而實現隱秘通道的挖掘以及其所傳送數據的還原。③用戶行為分析。以用戶行為為基準,自動歸納用戶行為模型。采用機器學習技術通過自我修正行為模型進行調整校正,無需人工參與實現基線修正以及行為偏離告警。④攻擊溯源取證。攻擊者的攻擊行為會在態勢感知系統中被記錄下來,即使攻擊者清除了淪陷主機的系統日志,攻擊溯源取證依然能夠清楚的刻畫攻擊者的所有攻擊行為并以數據信息的形式保存在態勢感知系統中,可以隨時進行分析取證或供國家相關部門進行調取和查詢以發現網絡犯罪行為。⑤實時安全監測。它綜合IPS、WAF、數據庫審計等設備的安全事件信息形成關聯信息實時監測網絡中的安全狀態。同時進行多維度監測,從整體角度進行全方位安全監測。(6)合規審計。對異構網絡環境各系統的日志異地集中保存能夠滿足《信息安全等級保護管理辦法》等文件中對日志審計的合規性要求,同時對日志進行多維度分析充分挖掘海量日志的潛在價值。

通過對當前時間或過去某段時間水利信息系統內的態勢要素進行理解和分析,形成水利網絡安全態勢的歷史趨勢和短期的未來預測。信息安全態勢分析基于安全合規、安全審計進行實時安全監測來實現其基礎功能,通過智能威脅防御技術、隱秘通道挖掘技術、用戶行為分析技術、攻擊溯源取證技術等功能支撐最終實現安全態勢分析。結合態勢分析的量化指標協助用戶直觀的了解當前信息系統整體安全狀況以及預測短期網絡安全態勢。

3 水利信息安全態勢感知可視化

根據信息安全態勢感知系統架構建立水利信息態勢感知平臺,對水利行業信息安全威脅狀況進行可視化、全方位呈現。態勢感知平臺基于三維地理空間,對分布在地理位置不同的水利網節點及關鍵基礎設施的綜合安全信息進行網絡安全態勢監控,系統運行時如圖3所示:

圖3 水利信息態勢感知系統

水利信息態勢感知平臺具有全方位的入侵檢測分析功能,對網絡內各節點進行實時檢測,分析節點上的安全數據和網絡流量信息,并將分析后的威脅信息以多種圖表的方式進行展示。對達到一定等級的威脅信息提供告警機制,及時通知網絡安全管理人員知曉?;诟呒壙沙掷m性攻擊檢測技術的態勢感知系統可對攻擊來源、攻擊路徑、攻擊點進行分析,并根據安全威脅攻擊信息和目標信息結合地理信息系統技術將虛擬的網絡攻擊和現實世界相關聯,實現網絡攻擊的地理可視化。網絡威脅地圖和網絡威脅流量分別如圖4和圖5所示。

圖4 網絡威脅實時地圖

圖5 網絡威脅實時流量圖(每秒檢測)

4 結束語

本文介紹了水利網絡態勢感知的安全需求和態勢感知模型,通過構建水利信息安全態勢感知系統架構建立水利信息態勢感知平臺,實現全方位監控水利信息網絡安全態勢并進行可視化呈現。隨著信息安全技術和互聯網技術的飛速發展,水利信息安全態勢感知平臺必定為水利行業信息安全建設助力。

猜你喜歡
水利信息模型
一半模型
重要模型『一線三等角』
為奪取雙勝利提供堅實水利保障(Ⅱ)
為奪取雙勝利提供堅實水利保障(Ⅰ)
水利工會
重尾非線性自回歸模型自加權M-估計的漸近分布
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
3D打印中的模型分割與打包
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
水利
江蘇年鑒(2014年0期)2014-03-11 17:09:39
主站蜘蛛池模板: 亚洲毛片网站| 91国内在线观看| 亚洲精品无码AⅤ片青青在线观看| 视频二区亚洲精品| 国产精品jizz在线观看软件| 国产成人毛片| 啦啦啦网站在线观看a毛片| 国产91视频免费观看| 青青青国产视频手机| 精品人妻一区无码视频| 伊人网址在线| 免费xxxxx在线观看网站| 久久99国产综合精品女同| 久久精品电影| 久久婷婷五月综合97色| 无码AV高清毛片中国一级毛片 | 精品国产网站| 国产成人免费手机在线观看视频| 亚洲天堂网视频| 久久精品视频一| 国产无码性爱一区二区三区| 极品性荡少妇一区二区色欲| 国产亚洲欧美日韩在线观看一区二区| 狠狠色噜噜狠狠狠狠奇米777 | 3344在线观看无码| 久久国产亚洲欧美日韩精品| 精品国产91爱| 亚洲视频欧美不卡| 特级做a爰片毛片免费69| 国产玖玖视频| 第一页亚洲| 久久黄色影院| 精品国产成人av免费| 日韩无码黄色| 国产成人高清精品免费软件 | 国产成熟女人性满足视频| 18禁影院亚洲专区| 亚洲人成日本在线观看| 在线播放91| 国产麻豆永久视频| 激情综合网激情综合| 日本影院一区| 亚洲天堂日韩av电影| 国产高清在线观看91精品| AV不卡在线永久免费观看| 一级毛片不卡片免费观看| 免费在线播放毛片| 国产伦精品一区二区三区视频优播| 久久久亚洲色| 欧美怡红院视频一区二区三区| 九九视频在线免费观看| 国产成人亚洲无码淙合青草| 欧美专区在线观看| 亚洲精品777| 亚洲中文字幕在线精品一区| 久996视频精品免费观看| 亚洲国产无码有码| 人人看人人鲁狠狠高清| 毛片大全免费观看| 色综合五月婷婷| 亚洲区欧美区| 亚洲天堂精品视频| 国产天天射| 日韩高清一区 | 亚洲αv毛片| 免费国产高清视频| 免费观看三级毛片| 欧美成人手机在线视频| 国产av一码二码三码无码| igao国产精品| 亚国产欧美在线人成| 中文字幕啪啪| 成人国产小视频| 国产91特黄特色A级毛片| 又猛又黄又爽无遮挡的视频网站| 乱人伦中文视频在线观看免费| 美女一区二区在线观看| 免费观看欧美性一级| 亚洲欧美国产高清va在线播放| 亚洲视频免费播放| 91精品国产情侣高潮露脸| 91原创视频在线|