- 5
- 0
- 约6.65千字
- 约 6页
- 2024-03-25 发布于安徽
- 举报
基于安全态势感知的智能决策与联动防护方案研究
ResearchOnIntelligentDecisionMakingAndLinkage
ProtectionSchemeBasedOnSecuritySituation
Awareness
摘要:
本文针对企业的安全防护资源和防护手段的局限性,提出了基于安全态势感知的智能决策与联动防护方案。方案采用安全态势感知,对骨干网络、云上安全服务和企业端点安全设备日志进行异源数据分析,实现实时攻击预警;针对攻击预警,进行智能决策形成预判结果和防护建议;根据防护建议对防护服务和设备进行联合调度,通过动态策略调整,形成对目标的有效保护,从而形成一套云网端的闭环防护体系。
关键词:安全态势感知、智能决策、联动防护、动态调整
doi:
中图分类号:TP309.5
文献标识码:A
文章编号:
Abstract:
Aimingatthelimitationsofenterprisecloudsecurityprotectionresourcesandprotectionmethods,thispaperproposesanintelligentdecision-makingandlinkageprotectionschemebasedonsecuritysituationalawareness.Thesolutionusessecuritysituationalawarenesstoanalyzethebasicnetwork,cloudsecurityservicesandenterpriseendpointsecuritydevicelogstoachievereal-timeattackwarning;fbrattackwarnings,intelligentdecision-makingtoformpre-judgmentresultsandprotectionsuggestions;Jointlydispatchprotectionservicesanddevicesbasedonprotectionsuggestions,Throughtheadjustmentofdynamicstrategies,effectiveprotectionofthetargetisformed,therebyformingaclosed-loopprotectionsystemonthecloudandnetworkside.
Keywords:Securitysituationalawarenessjntelligentdecision-making;Linkageprotection;Dynamicadjustment
0刖5
随着云计算、虚拟化等新技术的大力推广,云网融合作为一个战略性的、网络型的基础设施大力推进,基于云网融合的安全生态也随之蓬勃发展。从1T基础架构走向云网融合的过程中,安全不再是简单的安全设备叠加的攻击防护,需要形成基于云网端一体化协同防护的安全方案。
当前各大安全厂商与云网运营商都参与到安全生态的建设中,发挥各自的优势。行业内的很多安全设备厂商也在升级转型,提出基于云上的各种安全威胁防护方案。从实际应用场景来看,一些云服务商会利用一定数量的安全设备搭建防护资源池,过滤一些攻击流量,为云上企业提供安全加固,但是针对超大攻击(上千Gbps甚至更多的反射攻击),云服务商通过扩大防护资源池已经无法满足安全需求,云上网络带宽已成为其防御瓶颈。对于企业客户来说,一般会部署一些防护设备,比如IDS、IPS、防火墙、云WAF等,但由于运维人员对安全的专业知识欠缺和安全设备的日志分析能力不足,在应对攻击时的防御效果和时效性方面较差。对于网络运营商来说除了具备丰富的网络数据资源和网络策略配置条件外,随着云计算的发展,也会在云上部署一些安全防护资源应对大网的安全威胁。
从以上应用场景看,企业甚至云服务商都无法针对传统应用、资产或云化平台等所有可能面临的安全威胁部署全方位、全维度的安全防护能力。如果网络运营商、云服务商和企业端的安全能力形成联合调度和统一管控,就可以充分发挥网络、云端安全服务和企业安全设备的优势,从而灵活应对未知的安全威胁。从该角度出发,作者提出基于安全态势感知的智能决策与联动防护方案。
1整体方案
本方案是以运营商的基础网络为支撑,实现运营商云安全服务、企业公有云和私有云安全
您可能关注的文档
- XX法院党建品牌创建汇报材料.docx
- 法院2022上半年党建工作总结.docx
- 法院系统采购管理专项整治方案.docx
- 法院执行和解协议书范本(通用7篇).docx
- 恢复执行申请书范本.docx
- 江淮十校2023届高三第二次联考语文试题.docx
- 媒体见面会执行方案.docx
- 某基层法院执行局落实全面从严治党主体责任工作报告.docx
- 某某法院以“党建+”模式助推党建审判双提升.docx
- 某某省高级人民法院关于开展“争创优秀法院、争当优秀法官”活动的实施方案.docx
- 2025年全国演出经纪人员资格认定考试试卷带答案(研优卷).docx
- 2025年全国演出经纪人员资格认定考试试卷完整版.docx
- 2025年全国演出经纪人员资格认定考试试题库及完整答案.docx
- 2025年全国演出经纪人员资格认定考试试卷完美版.docx
- 2025年全国演出经纪人员资格认定考试试卷含答案(实用).docx
- 2025年全国演出经纪人员资格认定考试试卷及答案(各地真题).docx
- 2025年下半年内江市部分事业单位公开考试招聘工作人员(240人)备考题库附答案.docx
- 2025年全国演出经纪人员资格认定考试试卷及答案1套.docx
- 2025年下半年四川成都市郫都区面向社会引进公共类事业单位人员2人备考题库最新.docx
- 2025年下半年内江市部分事业单位公开考试招聘工作人员(240人)备考题库附答案.docx
最近下载
- 25HNTJ026 锯齿形装配式混凝土剪力墙结构施工图制图规则及构造详图 T_HNKCSJ 025-2025.docx VIP
- 25HNTJ025 刚节点装配式混凝土框架结构施工图制图规则及构造详图 T_HNKCSJ 024-2025.docx VIP
- DGJ 08-83-2000 防静电工程技术规程-全国各省建筑标准.pdf VIP
- DB11∕T 1322.19-2017 安全生产等级评定技术规范 第19部分:环卫从业单位.pdf VIP
- DB11∕T 1313-2015 薄抹灰外墙外保温用聚合物水泥砂浆 应用技术规程.pdf VIP
- SONY摄像机说明书.pdf VIP
- 山东服装职业学院单招职业倾向性测试题库附答案详解.docx VIP
- 老挝的历史发展与现状及其与中国的关系[整理版].doc VIP
- 民航安检、航班机组报警和公安警情处置规范..pdf VIP
- 西电电路考研题库及答案.doc VIP
原创力文档

文档评论(0)