維護網絡安全, 感知網絡安全態勢是最基本最基礎的工作。網絡安全態勢感知就是利用數據融合、 數據挖掘、智能分析和可視化等技術, 直觀顯示網絡環境的實時安全狀況, 為網絡安全提供保障。
網絡安全態勢感知要在對網絡資源進行要素采集的基礎上,通過數據預處理、網絡安全態勢特征提取、態勢評估、態勢預測和態勢展示等過程來完成,其中涉及的技術包括:
數據融合技術
數據融合技術是一個多級、多層面的數據處理過程,主要完成對來自網絡中具有相似或不同特征模式的多源信息進行互補集成,完成對數據的自動監測、關聯、相關、估計及組合等處理,從而得到更為準確、可靠的結論。數據融合按信息抽象程度可分為從低到高的三個層次:數據級融合、特征級融合和決策級融合,其中特征級融合和決策級融合在態勢感知中具有較為廣泛的應用。
數據挖掘技術
數據挖掘可分為描述性挖掘和預測性挖掘,描述性挖掘用于刻畫數據庫中數據的一般特性;預測性挖掘在當前數據上進行推斷,并加以預測。數據挖掘方法主要有:關聯分析法、序列模式分析法、分類分析法和聚類分析法。關聯分析法用于挖掘數據之間的聯系;序列模式分析法側重于分析數據間的因果關系;分類分析法通過對預先定義好的類建立分析模型,對數據進行分類,常用的模型有決策樹模型、貝葉斯分類模型、神經網絡模型等;聚類分析不依賴預先定義好的類,它的劃分是未知的,常用的方法有模糊聚類法、動態聚類法、基于密度的方法等。
特征提取技術
網絡安全態勢特征提取是網絡安全態勢評估和預測的基礎,對整個態勢評估和預測有著重要的影響,網絡安全態勢特征提取方法主要有層次分析法、模糊層次分析法、德爾菲法和綜合分析法。
態勢預測技術
網絡安全態勢預測就是根據網絡運行狀況發展變化的實際數據和歷史資料,運用科學的理論、方法和各種經驗、判斷、知識去推測、估計、分析其在未來一定時期內可能的變化情況,是網絡安全態勢感知的一個重要組成部分。網絡在不同時刻的安全態勢彼此相關,安全態勢的變化有一定的內部規律,這種規律可以預測網絡在將來時刻的安全態勢,從而可以有預見性地進行安全策略的配置,實現動態的網絡安全管理,預防大規模網絡安全事件的發生。網絡安全態勢預測方法主要有神經網絡預測法、時間序列預測法、基于灰色理論預測法。
可視化技術
可視化技術是利用計算機圖形學和圖像處理技術,將數據轉換成圖形或圖像在屏幕上顯示出來,并進行交互處理的理論、方法和技術。它涉及計算機圖形學、圖像處理、計算機視覺、計算機輔助設計等多個領域。
回答所涉及的環境:聯想天逸510S、Windows 10。
維護網絡安全, 感知網絡安全態勢是最基本最基礎的工作。網絡安全態勢感知就是利用數據融合、 數據挖掘、智能分析和可視化等技術, 直觀顯示網絡環境的實時安全狀況, 為網絡安全提供保障。
網絡安全態勢感知要在對網絡資源進行要素采集的基礎上,通過數據預處理、網絡安全態勢特征提取、態勢評估、態勢預測和態勢展示等過程來完成,其中涉及的技術包括:
數據融合技術
數據融合技術是一個多級、多層面的數據處理過程,主要完成對來自網絡中具有相似或不同特征模式的多源信息進行互補集成,完成對數據的自動監測、關聯、相關、估計及組合等處理,從而得到更為準確、可靠的結論。數據融合按信息抽象程度可分為從低到高的三個層次:數據級融合、特征級融合和決策級融合,其中特征級融合和決策級融合在態勢感知中具有較為廣泛的應用。
數據挖掘技術
數據挖掘可分為描述性挖掘和預測性挖掘,描述性挖掘用于刻畫數據庫中數據的一般特性;預測性挖掘在當前數據上進行推斷,并加以預測。數據挖掘方法主要有:關聯分析法、序列模式分析法、分類分析法和聚類分析法。關聯分析法用于挖掘數據之間的聯系;序列模式分析法側重于分析數據間的因果關系;分類分析法通過對預先定義好的類建立分析模型,對數據進行分類,常用的模型有決策樹模型、貝葉斯分類模型、神經網絡模型等;聚類分析不依賴預先定義好的類,它的劃分是未知的,常用的方法有模糊聚類法、動態聚類法、基于密度的方法等。
特征提取技術
網絡安全態勢特征提取是網絡安全態勢評估和預測的基礎,對整個態勢評估和預測有著重要的影響,網絡安全態勢特征提取方法主要有層次分析法、模糊層次分析法、德爾菲法和綜合分析法。
態勢預測技術
網絡安全態勢預測就是根據網絡運行狀況發展變化的實際數據和歷史資料,運用科學的理論、方法和各種經驗、判斷、知識去推測、估計、分析其在未來一定時期內可能的變化情況,是網絡安全態勢感知的一個重要組成部分。網絡在不同時刻的安全態勢彼此相關,安全態勢的變化有一定的內部規律,這種規律可以預測網絡在將來時刻的安全態勢,從而可以有預見性地進行安全策略的配置,實現動態的網絡安全管理,預防大規模網絡安全事件的發生。網絡安全態勢預測方法主要有神經網絡預測法、時間序列預測法、基于灰色理論預測法。
可視化技術
可視化技術是利用計算機圖形學和圖像處理技術,將數據轉換成圖形或圖像在屏幕上顯示出來,并進行交互處理的理論、方法和技術。它涉及計算機圖形學、圖像處理、計算機視覺、計算機輔助設計等多個領域。
回答所涉及的環境:聯想天逸510S、Windows 10。