網絡安全態勢評估將數據處理劃分為以下層次:
數據采集是指從各種設備當中獲取各種與網絡空間安全的相關數據,如系統日志、告警、信息、網絡拓撲等。
數據預處理是對獲取到的數據的初步處理。由于各種數據來源于不同的設備,具有不同的格式,通過這一過程對數據進行清洗、集成、歸約和變換等處理,可對多源異構數據進行數據融合。
信息提取是對數據預處理后產生的數據做進一步的融合理解,通過建立恰當的網絡安全態勢感知指標體系,融合不同來源數據進而產生底層指標。
態勢分析是融合底層態勢指標,通過各種數據處理手段綜合處理和計算,進而得到上層的態勢結果。這正是網絡安全態勢評估所在的層次。
態勢展現即通過合適的可視化手段展現網絡空間態勢以供使用人員做出綜合判斷。
回答所涉及的環境:聯想天逸510S、Windows 10。
網絡安全態勢評估將數據處理劃分為以下層次:
數據采集是指從各種設備當中獲取各種與網絡空間安全的相關數據,如系統日志、告警、信息、網絡拓撲等。
數據預處理是對獲取到的數據的初步處理。由于各種數據來源于不同的設備,具有不同的格式,通過這一過程對數據進行清洗、集成、歸約和變換等處理,可對多源異構數據進行數據融合。
信息提取是對數據預處理后產生的數據做進一步的融合理解,通過建立恰當的網絡安全態勢感知指標體系,融合不同來源數據進而產生底層指標。
態勢分析是融合底層態勢指標,通過各種數據處理手段綜合處理和計算,進而得到上層的態勢結果。這正是網絡安全態勢評估所在的層次。
態勢展現即通過合適的可視化手段展現網絡空間態勢以供使用人員做出綜合判斷。
回答所涉及的環境:聯想天逸510S、Windows 10。