欢迎您,访问中华环保宣传网
大数据与大规模网络安全感知技术初探 加快智能电网建设 推动新能源产业跨越发展 智能交通发展:开启治堵一扇窗 青岛市三项科技研发项目获国家物联网专项资助 云计算420亿美元规模 安防应用占据几何? 浙江海盐智能电网为中国核电城“增色” 微软3亿投资无锡 物联网安防齐头并进 甘肃城市智能交通工程实验室在兰州市落户 高清搭台智能演绎 读智能交通两大热词 哈尔滨智能用电小区投入使用 手机“遥控”各种家用电器 智能化将贯穿我国工业自动化转型 惠州首个智慧医疗健康小屋进社区 居民免费体检 中国智能电网高新信息技术年终回眸 全国交通运输工作会:建设智能交通破解拥堵难题 广东三年后云计算产值将超千亿元 掌讯车联网智能交通纵横星空XYGALA发布 “智慧城市”宣传周 上海征集城市创意方案 智慧能源推动ICT深度应用 中国创新受青睐 云南省大力发展“智慧旅游”产业 智能电网建设力度加强 4万亿投资作底 宁波首所智慧学校 教室二氧化碳含量过高会报警 河海大学成立物联网工程学院 加快科学发展 华为布局孟加拉国 助其实现数字化目标 中国智能电网建设速度加快 总投资额超过2万亿元 智能性凸显 车载导航走向规模化发展 德国西门子与SWK拟在北莱茵合作创建智能电网 建设"智慧天津" "十二五"期间电子政务网络100%覆盖 智能电视年销1032万 智能化助推产业融合 济宁建智能交通诱导屏 开车违章路边即时曝光 重庆智能电网工程中心通过验收 物联网引领交通物流挺进智能时代 智慧城市建设靠政府支持 试点范围暂在20公里 智能家居或成移动互联网下一发展方向 僧多粥少 智能公交商业模式待考 明年3月云南食品安全追溯系统将上线 河南牵手电信提升物流信息化水平 金昌电网首座110千伏智能化变电站启动投运 未来云计算技术将成为经济稳定器 从智能家居的功能谈智能家居行业的发展 智能电网建设实现诸多创新 初步具备国内推广条件 绍兴电力赞成美林智能小区通过验收 深化商业运营应用 河北出台智能交通发展战略 高速气象预警实现精细化 北京市搭建物联网应用平台 9部门60类信息共享 国电南瑞承担起草三项变电站监控领域行业标准 高清交通未来展望 监控系统的无限智能化 物联网带来食品身份证技术 提高食品安全 智能交通深入应用 技术构成注重六大点 智能电网扮靓山东美丽乡村 归国农民不再愁 北斗卫星导航产业纳入上海智慧城市建设 西工大物联网国家地方联合工程实验室获批

您的位置:首页 >土壤绿化 >

大数据与大规模网络安全感知技术初探

来源:更新时间:2013-01-05

快速发展的互联网技术不断地改变人们的生活方式,然而,多层面的安全威胁和安全风险也不断出现。对于一个大型网络,在网络安全层面,除了访问控制、入侵检测、身份识别等基础技术手段,需要安全运维和管理人员能够及时感知网络中的异常事件与整体安全态势。对于安全运维人员来说,如何从成千上万的安全事件和日志中找到最有价值、最需要处理和解决的安全问题,从而保障网络的安全状态,是他们最关心也是最需要解决的问题。与此同时,对于安全管理者和高层管理者而言,如何描述当前网络安全的整体状况,如何预测和判断风险发展的趋势,如何指导下一步安全建设与规划,则是一道持久的难题。

随着大数据技术的成熟、应用与推广,网络安全态势感知技术有了新的发展方向,大数据技术特有的海量存储、并行计算、高效查询等特点,为大规模网络安全态势感知的关键技术创造了突破的机遇。本文将对大规模网络环境下的安全态势感知、大数据技术在安全感知方面的促进做一些探讨。

对于一个大规模的网络而言,面临的风险也是巨大的,可分为广度风险和深度风险。从广度上讲,以中国移动的CMNET网络为例,所辖Ip地址超过3000万个,提供对外服务的网站数千个,规模大、节点类型丰富多样,伴随其中的安全问题随网络节点数量的增加呈指数级上升。从深度上讲,下一代移动互联网安全威胁主要表现在传统攻击依然存在且手段多样、ApT(高级持续性威胁)攻击逐渐增多且造成的损失不断增大。而攻击者的工具和手段呈现平台化、集成化和自动化的特点,具有更强的隐蔽性、更长的攻击与潜伏时间、更加明确和特定的攻击目标。以上造成了下一代安全威胁具有更强的杀伤能力与逃避能力。结合广度风险与深度风险来看,大规模网络所引发的安全保障的复杂度激增,主要面临的问题包括:安全数据量巨大;安全事件被割裂,从而难以感知;安全的整体状况无法描述。

网络安全感知能力具体可分为资产感知、脆弱性感知、安全事件感知和异常行为感知4个方面。资产感知是指自动化快速发现和收集大规模网络资产的分布情况、更新情况、属性等信息;脆弱性感知则包括3个层面的脆弱性感知能力:不可见、可见、可利用;安全事件感知是指能够确定安全事件发生的时间、地点、人物、起因、经过和结果;异常行为感知是指通过异常行为判定风险,以弥补对不可见脆弱性、未知安全事件发现的不足,主要面向的是感知未知的攻击。

一个相对完整的网络安全感知的能力模型与架构设计如下图所示:

随着Hadoop、NoSQL等技术的兴起,BigData大数据的应用逐渐增多和成熟,而大数据自身拥有Velocity快速处理、Volume大数据量存储、Variety支持多类数据格式三大特性。大数据的这些天生特性,恰巧可以用于大规模网络的安全感知。首先,多类数据格式可以使网络安全感知获取更多类型的日志数据,包括网络与安全设备的日志、网络运行情况信息、业务与应用的日志记录等;其次,大数据量存储与快速处理为高速网络流量的深度安全分析提供了技术支持,可以为高智能模型算法提供计算资源;最后,在异常行为的识别过程中,核心是对正常业务行为与异常攻击行为之间的未识别行为进行离群度分析,大数据使得在分析过程中采用更小的匹配颗粒与更长的匹配时间成为可能。

中国移动自2010年起在云计算和大数据方面就开始了积极探索。中国移动的“大云”系统目前已实现了分布式海量数据仓库、分布式计算框架、云存储系统、弹性计算系统、并行数据挖掘工具等关键功能。在“大云”系统的基础上,中国移动的网络安全感知也具备了一定的技术积累,进行了大规模网络安全感知和防御体系的技术研究,在利用云平台进行脆弱性发现方面的智能型任务调度算法、主机和网络异常行为发现模式等关键技术上均有突破,在安全运维中取得了一些显著的效果。

大数据的出现,扩展了计算和存储资源,提供了基础平台和大数据量处理的技术支撑,为安全态势的分析、预测创造了无限可能。

热点图文

绿色公益联盟第三期“绿色思想荟”公益沙龙在京举办
绿色公益联盟第三期“绿色思想荟”公益沙龙在京举办
黄晓明骑竹制自行车倡导环保 将在沙漠种一万颗树
黄晓明骑竹制自行车倡导环保 将在沙漠种一万颗树
捍卫另一种和平
捍卫另一种和平
卫星看变迁丨深圳特区这39年发生了什么
卫星看变迁丨深圳特区这39年发生了什么
北京20家单位控烟不力被通报 工体上榜
北京20家单位控烟不力被通报 工体上榜
腌咸菜、储藏大白菜……你家乡的小雪节气怎么过?
腌咸菜、储藏大白菜……你家乡的小雪节气怎么过?
音乐剧探索不必局限一种风格
音乐剧探索不必局限一种风格
让亲水爱水护水理念融入百姓生活
让亲水爱水护水理念融入百姓生活
本站部分图片和新闻内容来源网络,如有侵权请联系我们删除。

版权所有:中 华 环 保 宣 传 网