2019独角兽企业重金招聘Python工程师标准>>>

历史上有位青年

在他出现之前,战是这样打的

不能攻击已经受伤、头发已经花白的兵将

不能落井下石,当敌人处于险境时

不能搞突然袭击,当敌人没有做好准备时

在他出现之后

“兵者诡道也”开启了中国兵法之先河

他二三十岁就写了一本奇书

因观点态度与蠢猪式的仁义作战方式相悖甚远而声名鹊起

经好友引荐得以面圣

小小少年郎,竟然有如此非凡见识,想来皇帝虽是赞赏,却有点不信

有意试试他的本事

“子之13篇,吾以观之矣。可小试勒兵乎?”

“诺”

面试题是----训练180名宫中美女(含2名皇帝最宠爱的妃嫔)

这题目出的够刁钻

但难不到他

他把180名宫女分成两队,让两名宠姬分别担任队长,然后申明军纪。训练开始后,宫女妃嫔依仗自己是皇帝身边的工作人员,显然都没把他放在眼里,嘻笑的,嗑瓜子的,聊天的,无人听其号令。再下令号令,宫女们还是嘻嘻哈哈。在果断下令斩了两名队长后,再次指挥操练,军容竞大为改观,队列整齐。

从此之后,他受到皇帝重用,拜为大将

他就是兵书之首《孙子兵法》的作者----孙武

《孙子兵法》虽然只有短短的六千多字,却蕴含了极为深刻的谋略与智慧。

它不仅是历代军事家用于指导战争实践的必读之书,也是今天态势感知的精髓来源。

一、态势感知现状

态势感知的概念源于军事需求,具体来讲,正是出自《孙子兵法》的知已知彼,百战不殆。

上世纪末90年代,态势感知被引入到信息技术安全领域。

2015年阿里巴巴安全峰会上,阿里云安全首席研究员吴翰清引起了一场辩论:为什么现有的防御手段无法防御黑客攻击;为什么用了防火墙或IPS等”老三样“还被黑客入侵。

此后,态势感知的概念正式形成。

2015年下半年至2016年,态势感知的概念开始在安全行业中应用。

2016年12月27日,国务院刊发了《“十三五”国家信息化规划》,再次强调了态势感知的重要性。

从逻辑上讲,态势感知包括获取、理解、预测三个层次。其中,获取和理解是基础,预测才是核心和未来,并且需要顺次建设,全局规划。

当前,大部分的态势感知是通过对获取的数据进行数理统计而输出的图表,只能勉强说达到了监测的程度,这对于指导决策来说还是比较薄弱的。因为,只有实现动态监测和预测的态势感知,才能真正对决策有帮助,而要达到这一点,必须在分析评估或者说理解阶段,引入机器学习算法、深度人机交互等AI和BI技术。

观察市面上的大数据分析系统,能达到这一点的凤毛麟角。其中,国内信息安全行业龙头企业启明星辰集团下属的合众大数据安全研究团队,以飞象分析OpenFEA为分析工具,研究出的网络安全态势感知模型最受嘱目(以下所有配图来自此模型),不论是分析引擎部分,还是可视化部分。

虽然,态势感知被应用在各行各业,但应用最广泛的当属网络安全这块。

网络安全态势感知,是以情报数据为中心,结合资产、漏洞、事件、全流量数据、安全分析专家、数据科学家经验,采用大数据技术,通过对互联网安全以及网站安全的实时监测,感知被监测的互联网区域的木马和僵尸程序、网站入侵攻击等网络安全事件情况,对网络数据和事件进行采集、存储、处理、挖掘、分析,及时发现网络恶意程序、网络攻击事件等安全威胁的行为。最终将一些关键指标数据以可视化图表方式集中展示在巨大的LED屏幕上,以方便管理人员实时掌握和了解整个网络安全态势。

今天,我们先了解一下全网状态下,整体的安全态势和关键结点的状态,以及系统安全策略上存在的缺陷,和对最危险的攻击访问溯源。

二、整体的安全态势和关键结点的状态

通过传统安全设备日志(防火墙、IDS、IPS、WAF、防篡改、DDOS),主机操作日志,服务日志,路由器、交换机日志,结合威胁情报,系统脆弱性信息(安全漏洞,弱口令,安全配置)进行分析。

(整体的安全态势和关键结点的状态--全景图)

1、全球地图

显示各个国家对资产的攻击次数。

  • 监控对象:显示当前监控对象的数量

  • 事件总量:显示总事件数量

  • 漏洞数量:显示当前资产存在漏洞的数量

  • 情报数:显示当前接入的情报数量

2、事件占比

显示整体威胁事件的占比情况。

左下角数据代表拒绝服务攻击69次,占总比的7.4%,攻击入侵事件324条,占总比34.73%。

3、网络评估

三个仪表盘从左到右分别显示组织内部网络安全防护状况,外部威胁状况,InterNET全网安全状况。

4、网络状况趋势

通过资产脆弱性指数、防护指数,外部威胁指数对整体网络进行风险评估,并且根据时间进行跟踪。

5、国家/攻击类型分布

显示每个国家进行的主要攻击类型情况,因为篇幅问题部分国家没有显示全。

左下角数据,代表美国进行25次网络蠕虫攻击。

6、资产情况

显示前十个资产所受到的攻击次数和自身脆弱性情况。

7、国内攻击来源分布

显示攻击地来源分布情况以及攻击排名前10的城市。

8、整体网络状况

通过对各个资产的漏洞指数、脆弱性指数、防御指数、资产指数、危险指数进行评分,评估资产的整体安全状况,覆盖面积越广说明资产越安全。

9、情报状况

  • 情报数量:显示与当前正在发生的事件相关的情报数

  • 命中情况:显示情报与威胁事件命中的数量

三、网络攻击实时追踪

攻击,是指攻击者利用各项资产在具体实现或系统安全策略上存在的缺陷,试图渗透系统或绕过系统的安全策略,以获取信息、修改信息以及破坏目标网络或系统功能的行为。

(网络攻击实时追踪--全景图)

1、实时攻击情况

迁徙图实时显示国内、全球对资产的攻击情况。

信息栏中显示当前时间,攻击事件来源国,攻击源地址、目的地址、攻击事件类型。

2、攻击排名-城市

显示实时攻击的城市以及排名。

3、攻击排名-国家

显示实时攻击的国家以及排名。

4、国内外实时攻击趋势

显示国内外实时攻击的趋势。

5、攻击类型占比

显示实时攻击类型占比分布情况。

6、攻击趋势

显示重点关注攻击类型的实时攻击数量趋势。

7、攻击路径

通过桑基图方式来呈现主要的目标,对重要资产的攻击的方法、端口。

转载于:https://my.oschina.net/u/3115904/blog/887577

从此以后,江湖有了它的传说!相关推荐

  1. 做CEO,一定要有“江湖感”

    CEO一定要有"江湖感".青山大侠经常语出惊人,这是大侠的最新语录,而且并非戏言. 做CEO并不难,难的是做一个有成就的CEO.假如你曾经是一位技术专家,或者营销明星,抑或是资本运 ...

  2. 互联网黑市分析:社工库的传说

    (本文转自微信公众号:tomsinsight,已获 TOMsInsight 授权.) 任何一个行业都是一个江湖,有江湖就有故事,追名逐利的人喜欢被写入故事,踏实做事的人却希望被隐匿.久而久之,江湖上的 ...

  3. 程序员这样面试,拿到offer的几率是90%!

    一.概述 面试,难还是不难?取决于面试者的底蕴(气场+技能).心态和认知及沟通技巧.面试其实可以理解为一场聊天和谈判,在这过程中有心理.思想上的碰撞和博弈.其实你只需要搞清楚一个逻辑:"面试 ...

  4. 2020中国年度AI评选结果揭晓!领航企业、商业人物、创新产品……AI落地最佳参考就在这里...

    组委会 发自 凹非寺 量子位 报道 | 公众号 QbitAI 刚刚,2020中国人工智能年度评选结果正式揭晓! 在量子位MEET 2021智能未来大会的现场,50大领航企业.10大明星创业公司.30大 ...

  5. 在PyTorch上用Keras,分布式训练开箱即用,告别没完没了的Debug

    鱼羊 发自 凹非寺  量子位 报道 | 公众号 QbitAI 在开始一个新的机器学习项目时,难免要重新编写训练循环,加载模型,分布式训练--然后在Debug的深渊里看着时间哗哗流逝,而自己离项目核心还 ...

  6. 字段缩写ti表示什么_【滴水研究】解码TI(一)

    Texas Instruments,简称TI,可能是江湖中一直都会有的传说. 根据IC Insights 2019年领先半导体公司的排名,2019年,前10大模拟IC供应商合计占552亿美元模拟集成电 ...

  7. ​赠书:面向对象的两大迷思,再给你们解答一次

    面向对象是目前最流行的一种程序设计和实现思想.无论从事企业级开发.互联网应用开发,还是手机软件开发,都会用到面向对象的技术. 在主流的编程语言中,C++.Java.C#.PHP.Python等都是支持 ...

  8. 阿里P8高级架构师:面试没你想象中的难,拿Offer也可以很轻松

    阿里P8高级架构师:面试没你想象中的难,拿Offer也可以很轻松 一.概述 面试,难还是不难?取决于面试者的底蕴(技能).心态和认知及沟通技巧.面试其实可以理解为一场聊天和谈判,在这过程中有心理.思想 ...

  9. 程序员如何面试才能拿到offer

    一.概述 面试,难还是不难?取决于面试者的底蕴(气场+技能).心态和认知及沟通技巧.面试其实可以理解为一场聊天和谈判,在这过程中有心理.思想上的碰撞和博弈.其实你只需要搞清楚一个逻辑:"面试 ...

最新文章

  1. 关于JQuery中的ajax请求或者post请求的回调方法中的操作执行或者变量修改没反映的问题...
  2. A fresh look at the genomes enabled by highly accurate long read SMRT sequencing from PacBio
  3. 数学建模入门例题python_[Python与数学建模-入门使用]-2Python基础知识
  4. BZOJ2956 (模积和)
  5. react生命周期函数_如何优雅的消灭掉react生命周期函数
  6. xcode -饼状进度条
  7. 【英语学习】【Daily English】U08 Dating L04 We can Make it another time.
  8. Ubuntu安装Vim编辑器
  9. linux 内核dump,linux内核调试技巧之一 dump_stack【转】
  10. 软件测试 - 用例篇
  11. MongoDB数据库可视化工具
  12. 最新win10系统下载64位
  13. HTTP和HTTPS请求的整个过程详解
  14. 在线word编辑html,eWebEditor - 在线HTML编辑器,HTML在线编辑
  15. 操作系统实验七(银行家算法)
  16. Android Studio启动海马玩模拟器
  17. 航芯技术分享 | 了解汽车上的OBD
  18. 16g电脑内存有什么好处_电脑内存8G和16G有什么区别?教你区别电脑内存8G和16G...
  19. 我为什么坚信光触媒的未来?
  20. 如何在C++中实现复数矩阵运算

热门文章

  1. 别把引擎当汽车:AutoML不值得……
  2. 贝叶斯方法与连续值离散化
  3. 科大讯飞的2018:深陷同传造假及炒房风波,市值遭腰斩蒸发600亿
  4. __MACOSX文件是什么
  5. ID3、C4.5、C5.0、CART决策树区别
  6. 挑战唯物论?诺奖得主彭罗斯:意识产生可能是大脑内的「量子叠加」的结果...
  7. 王贻芳院士:我们的科技管理过度强调竞争,缺乏稳定支持
  8. 前沿|8种面部表情实时追踪,你的喜怒哀乐全被AI看穿了
  9. 打开AI芯片的“万能钥匙”
  10. Science重磅!人类特有基因触发猴子长出更强大的大脑