一文讀懂什麼是「態勢感知」

2020-12-04 AI課工場

各位看官,大家各種好!現在咱們提問,請問什麼是「態勢感知」?

相信各位回答的場景是這樣的:「嗯……這個……」

「稍等,我聽說過,好像是……」

「不就是一個挺火的技術麼,跟大數據差不多」

「對對對,跟那什麼雲計算人工智慧還有點關係」

「不知道!!!」

那麼接下來我們要聊的話題就送給以上任意一位。

小學的時候我們都學過一篇文言文,叫《扁鵲見蔡桓公》,由於蔡桓公不相信扁鵲的話並且不接受治療,最終就「猝」了。由於扁鵲是名醫,他見過的名人也很多,其中還有一位很知名的叫魏文王,故事是這樣的……

魏文王問扁鵲:「子昆弟三人其孰最善為醫?」

扁鵲曰:「長兄最善,中兄次之,扁鵲最為下。」

魏文王曰:「可得聞邪?」

扁鵲曰: 「長兄於病視神,未有形而除之,故名不出於家。中兄治病,其在毫毛,故名不出於閭。若扁鵲者,鑱血脈,投毒藥,副肌膚,閒而名出聞於諸侯。」

——《史記鶡冠子》

小夥伴們可能已經急了,你憑什麼讓我拿小學的文憑看這段文言文,就不能好好說話嗎?好吧,那我給大家翻譯一下,故事的意思梗概就是魏文王問扁鵲,你家三兄弟都是醫生,為什麼只有你最出名,醫療手段最高明?

扁鵲答說:「我大哥治病,是治病於病情發作之前。由於一般人不知道他事先能剷除病因,所以他的名氣無法傳出去,只有我們家的人才知道。我二哥治病,是治病於病情初起之時。一般人以為他只能治輕微的小病,所以他的名氣只及於本鄉裡。而我扁鵲治病,是治病於病情嚴重之時。一般人都看到我在經脈上穿針管來放血、在皮膚上敷藥等大手術,所以認為我的醫術高明,找我看病的場面那真是鑼鼓喧天、鞭炮齊鳴、紅旗招展、人山人海啊!」

好了,咱們言歸正傳,病情分為病前,病中,病後。同樣的道理,在IT圈,安全也分為事前,事中和事後。這次要聊的態勢感知就屬於事前,事中這一階段。很遺憾地告訴大家,雖然我們的神醫扁鵲出現在公元前三四百年了,但是 "態勢感知"的版權不歸我國,這一概念的提出是源於美國空軍,它包括「感知、理解、預測」三個層次。而這三個層面是遞進關係,首先感知,實際是獲取一些安全事件的重要線索。在網絡環境中,IDS、IPS實際上是這個層面的工作。然後理解,就是分析安全事件之間的相關性。最難實現的就是預測,能夠基於模型預測安全事件未來的一些發展趨勢,在目前的一些安全系統中,實際僅做到了「感知」。也就是第一個層面。現在讓我找找感覺,我感知到了你們想問態勢感知到底是怎麼工作的,咱們再接著聊……

中國的態勢感知平臺分為政府部門使用的監管平臺和企業使用的實施監測預警平臺,國內的廠商平臺一般含有資產管理、漏洞管理、大數據平臺、日誌分析、威脅情報、沙箱、用戶行為分析、網絡流量分析、取證溯源、威脅捕捉等能力。實際上,態勢感知主要有三種工作方式,第一種是通過收集雲上安全組件信息,全面感知已知和未知威脅。第二種是對組件提供的海量日誌進行關聯分析,幫助安全運維人員,得出可被理解的安全事件。第三種是基於機器學習等人工智慧技術,深度挖掘數據,預測雲上資產將面臨的風險。無論是哪一種,大家是不是發現了數據才是態勢感知的核心?無論是前期的數據收集,還是後期的數據關聯分析,及可視化展現,都離不開數據的支持。但是並不是所有的數據都能為態勢感知賦能,比如網絡側的數據,就沒有辦法發現發生在主機內部的密碼暴力破解等攻擊行為。

網絡攻防本身就具有很強的不對稱性,採用傳統的防禦思路,難以了解敵人的攻擊意圖,一旦攻擊者採用先進技術繞過現有防禦手段,企業無法實時感知,就會陷入無比被動的尷尬境地,無論是時間和空間上都讓你壓力倍增。舉個例子,如果有個仇人對你說,明天下午3點,我用刀砍死你!你可能當時聽到了很害怕,但是回頭想想完全不慌,因為具體的時間和他使用的武器你都一清二楚。對應的手段也相當多。但如果這個人說,你給我等著,我早晚殺了你!這你就有點崩潰了,因為時間地點事件全都不受你的支配,無比慌張。但至少你還可以請求警察叔叔的保護。最無奈的就是你的仇人一句話都沒有給你交代,突然有一天就來勢洶洶的找你復仇,就問你慌不慌……

那麼這個問題怎麼解決呢?打個比方說,要是有個跟你一模一樣的複製人,是不是你就不會如此的慌了。實際上企業確實也可以通過在雲端搭建高度仿真的業務系統來吸引攻擊者,一旦發現攻擊,可通過此系統進行通知,第一時間發現問題,爭取寶貴的應急響應時間。同時在此系統中全面的採集攻擊數據,進行關聯分析,預測攻擊意圖,讓企業可重點防禦核心資產,消除後續可能出現的攻擊威脅。然後把這些攻擊的威脅數據轉化為標準的威脅情報輸出,形成自己的動態威脅情報庫。在部署方面需要注意將攻擊流重定向,與企業真實的業務環境隔離開即可。

隨著技術的發展,攻擊威脅增上異常迅速,各種網絡安全事件在全球範圍內全面爆發,面對日益嚴峻的安全形勢,習近平主席也發出網絡安全最強音,沒有網絡安全,就沒有國家安全。網絡是一個沒有硝煙的戰場,為打造文明的網絡環境,我們仍需不斷努力。

最後給大家總結一下,態勢感知其實就是一種基於環境的、動態、整體地洞悉安全風險的能力,是以安全大數據為基礎,從全局視角提升對安全威脅的發現識別、理解分析、響應處置能力的一種方式,最終是為了決策與行動,是安全能力的落地。在這個過程中,安全態勢感知平臺進行了「感」和「知」分析,通過深入分析合法用戶和攻擊者行為差異而產生的對潛伏威脅的檢測和發現能力,幫助我們看清威脅,看見風險通過「感」從網絡通訊中發現異常,通過智能分析還原攻擊行為。通過「知」從攻擊行為推測攻擊意圖和方法,完成損害評估和因果分析。OK,聊到這裡就告一段落了,至於態勢感知是神馬已經為你安排妥了,想了解更多新型爆款技術話題,請持續關注課工場哦^Q^

怎麼樣,你了解了麼?歡迎和我們一起探討。

更多IT技術乾貨,請關注課工場,和我們一起關注前沿技術,快速提升。

相關焦點

  • 一文讀懂MEMS傳感器(必須收藏)
    而二氧化矽是什麼?說的通俗一點,就是沙子。 【點擊藍色標題,獲取文章】
  • 一文讀懂磁傳感器(必須收藏)
    【點擊藍色標題,獲取文章】 >、一文讀懂接近傳感器 3、一文讀懂磁傳感器 4、一文讀懂流量傳感器
  • 一文讀懂電容傳感器
    藍色標題,獲取文章】 10、一文讀懂光纖傳感器 11、一文讀懂溫溼度傳感器 12
  • 淺談網絡安全態勢感知產業的發展
    安全態勢感知的概念已經出現多年,被行業開始炒作是在4.19講話之後,這兩年被廣大的用戶熟知並接納。關於什麼是安全態勢感知,NIST、Gart呢如何IDC都有定義。總體來看都包含以下5個方面:風險識別。安全檢測、取證溯源。威脅響應以及各種安全態勢城市呈現和報表,如果按照字面的意思應該再加上對未來安全態勢的預測,但這是後話了。
  • 數世諮詢:華為雲態勢感知服務進入領導者象限
    3月19日,安全領域第三方調研機構數世諮詢發布《網絡安全態勢感知能力指南》,華為雲態勢感知服務憑藉領先的技術和市場優勢,進入領導者象限。本報告在業界首次提出能力點陣的概念,從技術創新力與市場執行力兩大維度,對國內主流態勢感知提供商進行了評估。
  • 態勢感知&「裸奔」的中國人 | 專訪 360 張翀斌
    而在真正的網絡安全從業者眼裡,態勢感知遠不是這麼浪漫。甚至它可以被概括為:誰特麼在搞我,他究竟怎麼搞了我。不過正是因為這種務實的態度,讓中國的態勢感知技術正在一步一個腳印地進步。那麼,究竟態勢感知系統怎樣發揮作用?雷鋒網宅客頻道專訪了360企業安全副總裁張翀斌。
  • 具備安全態勢感知能力的安全管理平臺
    1 安全態勢感知概述1.1 態勢感知溯源    如果追根溯源,態勢感知(Situation Awareness)這個概念來自我國古代的《孫子兵法》。1.2 安全態勢感知    在上個世紀末90年代,態勢感知才被引入到信息技術安全領域,並首先用於對下一代入侵檢測系統的研究,出現了網絡安全態勢感知(Network Situation Awareness),或者安全態勢感知(Security Situation
  • 美空軍更新升級太空態勢感知系統
    這一工作涉及以下步驟:終止「聯合太空作戰中心任務系統」(JMS)的近十年項目; 將「聯合太空作戰中心任務系統」中專注於戰術作戰的部分與現有程序「企業戰鬥管理指揮和控制」(EBMC2))合併;使用「敏捷軟體開發」取代「聯合太空作戰中心任務系統」的太空編目更新部分;「企業戰鬥管理指揮和控制」和目錄編目更新功能將逐漸合併為一個名為
  • 一文讀懂三星Galaxy Note20 Ultra帶火的UWB技術到底是什麼?
    一文讀懂三星Galaxy Note20 Ultra帶火的UWB技術到底是什麼? 什麼是UWB?實現了增強的、高度準確的空間感知能力和定向能力,使行動裝置可以更好地了解其周圍環境。藉助UWB技術,跨設備的無縫智能連接可以滿足從安全遠程支付到定位的各種需求。例如,UWB使用戶能夠以驚人的精度導航較大的空間,這意味著用戶無論是在街頭商場等人員密集的場所吃飯的地方還是在停車場停車的位置車庫,都可以使用智慧型手機的UWB輕鬆找到目標。
  • 什麼是量子?小新帶你一圖讀懂
    那麼,什麼是量子科技?在現實生活中有何應用前景?各國及科技企業在相關領域的發展態勢如何?今天,小新帶大家一圖讀懂
  • 一文讀懂雲計算和海計算
    打開APP 一文讀懂雲計算和海計算 發表於 2017-10-18 16:03:11   如今的我們生活在雲計算的時代裡
  • 聯通開啟總部ECS系統安全態勢感知系統新建工程招標
    中國聯通日前正式開啟總部ECS系統安全態勢感知系統新建工程招標,項目劃分為三個標包,預算為686.72萬元(不含稅)。 公告顯示,此項目需要採購2020-2021年中國聯通總部電子商務ECS系統安全態勢感知系統軟體1套。具體包括:綜合安全態勢感知軟體、應用及主機防護態勢感知軟體和動態應用防護態勢感知軟體/硬體(硬體僅限2020年),預算為686.72萬元(不含稅)。
  • 【美偵察機抵近偵察:距大陸73公裡】中國智庫「南海戰略態勢感知...
    文 / TIER2020-11-27 11:24:56來源:FX168 【美偵察機抵近偵察:距大陸73公裡】中國智庫「南海戰略態勢感知」(SCS Probing Initiative)在推特上指出,11月26日,一架隸屬美國Tenax公司的CL-604飛機由西太平洋方面往西飛行,直接切入中國劃設的東海防空識別區,並在飛掠臺灣北部空域後,又右轉往北沿著中國沿海飛行。
  • 主板名字帶WiFi和不帶有什麼區別?一文讀懂
    原標題:主板名字帶WiFi和不帶有什麼區別?一文讀懂   主板的命名一直是很有學問的,有些重要的信息都會在主板命名中體現,比如晶片組、廠商的產品系列等,基本老手一看名字就可以大概能判斷這款主板的價格和地位。
  • 一文讀懂三相電原理及其接法大全!
    打開APP 一文讀懂三相電原理及其接法大全!
  • 單管自激振蕩電路是什麼_一文讀懂單管自激振蕩電路圖
    打開APP 單管自激振蕩電路是什麼_一文讀懂單管自激振蕩電路圖 發表於 2018-01-08 15:39:31 單管自激振蕩電路圖一 Q1工作在共發射極方式,集電極電壓通過變壓器反饋回基級,變壓器繞組的接法實現正反饋
  • 什麼是感知他人的情緒?
    因為只要和他出去,自己從未開口,他就已經能夠讀懂自己的眼神,知道自己想要的是什麼。比如,剛開始交往的時候,兩人跑到奶茶店去買喝的,她只要往菜單上一看,她的前任大概就能猜到自己想要喝的是什麼口味的。然後直接和她說,我想你肯定是喜歡喝這個xx口味的奶茶。
  • 提升通信、態勢感知能力 美陸軍發展高空氣球項目
    ↑安裝中的美陸軍高空氣球平臺據外媒報導稱,美陸軍正探索利用高空氣球作為一種低成本方式,為部隊提供更強的通信和態勢感知能力,同時增強陸軍在多域作戰中的裝備多樣化能力。通過高空氣球上攜載的各類智能系統,可提升任務區通信和態勢感知能力。主要包括:作為網絡節點,擴充網絡體系;連接關鍵傳感器並擴大其覆蓋範圍,確保各類信息遠距離傳輸和接收;所攜載傳感系統可連續提供覆蓋區域的數據和視頻畫面;加裝特殊系統後,可執行特定任務;在航空、航天資產受損時,作為替代選擇;提供無線網際網路接入服務。
  • 一文讀懂毫米波雷達測方位原理及優勢
    打開APP 一文讀懂毫米波雷達測方位原理及優勢 發表於 2018-04-24 14:38:59   毫米波雷達測方位的原理   在汽車主動安全領域,汽車毫米波雷達傳感器是核心部件之一,其中77GHZ毫米波雷達是智能汽車上必不可少的關鍵部件,是能夠在全天候場景下快速感知0-200米範圍內周邊環境物體距離、速度、方位角等信息的傳感器件。那麼它是如何計算被監測目標的位置、速度和方向的呢?
  • 一文讀懂:為什么女性更容易患抑鬱症?(內附抑鬱自評量表)
    一文讀懂:為什么女性更容易患抑鬱症?到底什麼是抑鬱症?為什么女性更容易患抑鬱症?患抑鬱症的女性該如何「自救」?2認識抑鬱症抑鬱症又稱抑鬱障礙,以顯著而持久的心境低落為主要臨床特徵,是心境障礙的主要類型。