@ner
2年前 提問
1個回答
物聯網一體化安全監管機制有哪些功能
在下炳尚
2年前
物聯網一體化安全監管機制有以下功能:
全網態勢預警:萬物互聯帶來了海量的連接,終端多樣、網絡異構、應用多維,使針對物聯網的各類攻擊事件急劇增加。需要提供全網安全態勢分析、感知與預警機制,提供安全事件智能研判、異常行為的特征提取與識別、風險區域快速分割、安全威脅逐級關聯分析、威脅信息綜合研判、安全態勢預警與可視化等功能,實現全網安全態勢的精準研判。
多維聯動采集:由于物聯網設備可能在多域部署,各類監測信息格式差異大,因此需要提供設備監測信息的多維聯動采集功能,通過分布式采集任務調度,實現對業務日志、設備日志以及網絡流量等各類監測信息的自動關聯采集,實現跨域設備信息的一體化采集與獲取,為安全態勢感知與各類應用提供數據支撐。
多域聯動處置:提供基于各類安全威脅的防護措施聯動功能,能夠針對網絡安全風險進行聯動防護措施快速確定、聯動控制策略沖突檢測、聯動策略自動分解與分發、跨系統跨域聯動控制等,以支撐“事前精準預警、事中快速處置、事后追蹤溯源”能力,形成物聯網智能化主動防御體系。
全網設備管理:提供各類安全設備、安全資源的統一管理,能夠支持安全設備自動識別、安全設備區域判定、安全設備管控策略動態生成等功能,為形成聯動處置能力提供支撐。
跨域設備發現:由于海量物聯網設備多域部署,因此需要提供跨域設備快速發現方法,支持不同體制設備的精準識別、設備自動掃描、設備工作狀態探測、設備特征自動挖掘等功能,支持大規模物聯網設備的可管可控。