博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
阿里云态势感知服务(上篇)
阅读量:6876 次
发布时间:2019-06-26

本文共 981 字,大约阅读时间需要 3 分钟。

产品概述

态势感知收集企业20种原始日志和网络空间黑客实体威胁情报,利用机器学习还原已发生的攻击,并预测未发生的攻击。

帮客户解决的问题

业务上云后,安全事件的集中化管理

扩大安全可见性,并实时监控
满足安全合规性,180天的日志存储和检索
应用场景

实时监控云上整体安全,对40余种安全事件进行告警,并算出安全得分,邮件接收安全日报

定期对云上网站进行漏洞扫描,并做漏洞监控,并漏洞修复
对ECS中发生的入侵事件,如后门shell,恶意软件,核心数据被加密勒索等进行回溯,发现入侵的原因和入侵的全过程
对web访问日志进行检索,调查访问量,统计和分析各维度的原始日志信息
对AK泄露,监控网络入侵事件,监控DDoS攻击事件,监控ECS有无恶意肉鸡行为,并对ECS开放的端口进行实时监控
建设云上安全体系

事前:

弱点分析,资产态势监控,资产依赖关系梳理,定时漏洞扫描,安全配置监控

预防:漏洞补丁,资产弱点告警
事中:

入侵检测,攻击识别,异常检测 ,实时发现web层,主机层攻击,通过全网威胁情报和大数据分析对入侵事件进行实时检测

阻断:攻击阻断,入侵防御
事后:

回溯:对安全事件进行回溯和调查,并提供全量原始日志的检索功能,对攻击事件的影响和系统防御效果态势进行自定义调查

网络空间态势感知的核心思想

区别于传统IDC和SIEM(仅做了被识别的告警事件关联),从海量的原始数据中分析信息,通过机器学习的模型完成对安全事件过程的完整还原 。同时,态势感知聚焦在“敌我态势”,对敌方的实体(黑客本人,黑客组织)进行长期的威胁情报监控和行动点技术手段观测,对我方薄弱环节进行实时感知,对安全决策具有重要参考意义。

产品架构

云盾态势感知提供的是一项SaaS服务,即在大规模云计算环境中,对那些能够引发网络安全态势发生变化的要素进行全面、快速和准确地捕获和分析。然后,把客户当前遇到的安全威胁与过去的威胁进行关联回溯和大数据分析,最终产出未来可能产生的安全事件的威胁风险,并提供一个体系化的安全解决方案。

关于阿里云态势感知服务的详细内容:

(态势感知是一个大数据安全分析平台,能对您云上所有资产进行安全告警,并用机器学习来发现潜在的入侵和高隐蔽性攻击,回溯攻击历史,预测即将发生的安全事件。)

阿里云大学官网(阿里云大学 - 官方网站,云生态下的创新人才工场)

转载地址:http://wbgfl.baihongyu.com/

你可能感兴趣的文章
VSTO之旅系列(二):创建Excel解决方案
查看>>
SQL Server 2012笔记分享-3:版本对比
查看>>
mcollective插件(shell plugins)功能在Linux系统上无所不能
查看>>
SCVMM2012部署之三:安装VMM自助服务门户
查看>>
白鳝老师受邀亲临ITPUB社区与网友交流DBA思想,感悟Oracle数据本质
查看>>
《 软件性能测试与LoadRunner实战教程》喜马拉雅有声图书上线
查看>>
这些年我是如何在知乎安稳引流不被封号的
查看>>
第6章 配置邮箱高可用
查看>>
proxmox集群节点崩溃处理
查看>>
WSUS in Windows Server 2012(update)
查看>>
MySQL5.7在线开启/关闭GTID
查看>>
浅谈Oracle执行计划
查看>>
VMware ESXi5.5主机无法挂载RHEL6.5 NFS存储
查看>>
VMware安装Oracle Enterprise Linux 5.8 x86_64
查看>>
JavaWeb应用开发使用jetty札记
查看>>
Kafka Broker常用配置详解
查看>>
5分钟实战获取1000条锚文本外链技巧
查看>>
网络营销策划技巧,90%的人都不懂的思维
查看>>
使用TFS
查看>>
如何利用业余时间快乐的赚钱
查看>>