阿里云态势感知服务

关于阿里云态势感知服务的详细内容:阿里云态势感知服务使用教程

(态势感知是一个大数据安全分析平台,能对您云上所有资产进行安全告警,并用机器学习来发现潜在的入侵和高隐蔽性攻击,回溯攻击历史,预测即将发生的安全事件。)

产品概述:

态势感知收集企业20种原始日志和网络空间黑客实体威胁情报,利用机器学习还原已发生的攻击,并预测未发生的攻击。
帮客户解决的问题

  • 业务上云后,安全事件的集中化管理
  • 扩大安全可见性,并实时监控
  • 满足安全合规性,180天的日志存储和检索

应用场景:

  • 实时监控云上整体安全,对40余种安全事件进行告警,并算出安全得分,邮件接收安全日报
  • 定期对云上网站进行漏洞扫描,并做漏洞监控,并漏洞修复
  • 对ECS中发生的入侵事件,如后门shell,恶意软件,核心数据被加密勒索等进行回溯,发现入侵的原因和入侵的全过程
  • 对web访问日志进行检索,调查访问量,统计和分析各维度的原始日志信息
  • 对AK泄露,监控网络入侵事件,监控DDoS攻击事件,监控ECS有无恶意肉鸡行为,并对ECS开放的端口进行实时监控

建设云上安全体系

  • 事前:弱点分析,资产态势监控,资产依赖关系梳理,定时漏洞扫描,安全配置监控。预防:漏洞补丁,资产弱点告警
  • 事中:入侵检测,攻击识别,异常检测 ,实时发现web层,主机层攻击,通过全网威胁情报和大数据分析对入侵事件进行实时检测。阻断:攻击阻断,入侵防御
  • 事后:回溯:对安全事件进行回溯和调查,并提供全量原始日志的检索功能,对攻击事件的影响和系统防御效果态势进行自定义调查

网络空间态势感知的核心思想

       区别于传统IDC和SIEM(仅做了被识别的告警事件关联),从海量的原始数据中分析信息,通过机器学习的模型完成对安全事件过程的完整还原 。同时,态势感知聚焦在“敌我态势”,对敌方的实体(黑客本人,黑客组织)进行长期的威胁情报监控和行动点技术手段观测,对我方薄弱环节进行实时感知,对安全决策具有重要参考意义。

产品架构:

       云盾态势感知提供的是一项SaaS服务,即在大规模云计算环境中,对那些能够引发网络安全态势发生变化的要素进行全面、快速和准确地捕获和分析。然后,把客户当前遇到的安全威胁与过去的威胁进行关联回溯和大数据分析,最终产出未来可能产生的安全事件的威胁风险,并提供一个体系化的安全解决方案。

更多精品课程:

阿里云大学官网(阿里云大学 - 官方网站,云生态下的创新人才工场

转载于:https://my.oschina.net/u/3637633/blog/2248635

云整体态势感知的原理图如下所示: ``` ____________________________________________________________________________ | | | 网络安全态势感知系统 | | | | 数据分析 事件分析 威胁分析 | | (大数据) (机器学习) (知识库) | | | |____________________________________________________________________________| ``` 云整体态势感知系统主要包括数据分析、事件分析和威胁分析三个模块。其中,数据分析模块使用大数据技术对海量的安全数据进行采集和分析,以识别其中有价值的信息。事件分析模块利用机器学习技术对已知的威胁事件进行分析,从而推演未知的威胁。威胁分析模块则通过建立知识库,对已知的威胁进行分类和判断,从而实现对安全威胁事件的预测和判断。 这些模块相互协作,通过分析和推演,帮助网络安全人员实时、准确地掌握网络安全态势状况,发现和分析全网的安全威胁。同时,随着大数据技术的发展,网络安全技术与大数据技术的融合也极大地增强了安全检测与分析能力,推动了安全态势感知的发展。 总结来说,云整体态势感知通过数据分析、事件分析和威胁分析等模块的协作,利用大数据和机器学习等技术,实现对网络安全态势的监测和预测,帮助网络安全人员有效应对各种威胁。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* [2015阿里云态势感知报告](https://download.csdn.net/download/wanhuaiyuanren/10785486)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_1"}}] [.reference_item style="max-width: 50%"] - *2* *3* [网络空间安全态势感知技术](https://blog.csdn.net/weixin_41631494/article/details/91180902)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_1"}}] [.reference_item style="max-width: 50%"] [ .reference_list ]
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值