
课程咨询: 400-996-5531
投诉建议: 400-111-8989
认真做教育 专心促就业
目前国产生态产业链中网络安全产品日趋完善,已出现了多种防护产品以及设备监控与运维管理系统,为了解网络安全状态提供数据基础。
网络安全运维[5][6]与事件处置旨在通过利用多源数据及时发现网络中存在的各种安全威胁和脆弱性,形成网络安全事件,通过对网络安全事件的综合分析,采取有效措施阻止网络安全事件的进一步扩散,防止网络内基础设施破坏和数据篡改、泄露,保障网络内业务系统安全、稳定和高效地运行。
网络安全运维中的事件自动化处置[7]通过事先定义好的流程化框架对系统进行监控,一旦达到触发条件,可以按照预先设置流程,通过多个设备或者服务间的事件协同,实现事件的自动化处置。
网络安全运维与事件自动化处置技术经历了2个重要的阶段:安全信息及事件管理(security information and event management, SIEM)和安全编排、自动化及响应平台(security orchestration, automation and response, SOAR)。
安全信息及事件管理[8]SIEM最初由日志管理技术发展而来,将安全事件管理与安全信息管理技术结合到一起对数据进行收集、存储、分析、调查和报告来实现事件响应和取证。2017年Gartner提出了安全编排、自动化与事件响应[9],通过综合数据收集、案例管理、标准化、工作流和分析相结合,定义事件响应流程,最终实现自动化事件响应活动。
为了保证基于国产产品生态链所构建网络的健康、稳定运行,需要深入了解基于国产产品生态所搭建网络运维面临的新机遇和挑战,充分利用产品生态链的自主可控的优势,采用先进的网络安全运维与事件自动化处置技术,设置面向不同风险的细粒度处置机制,打破各个安全产品以及系统各自为政、相互之间不关联不联动的局面,形成全面系统的一体化运维管理体系。
【免责声明】本文系本网编辑部分转载,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如涉及作品内容、版权和其它问题,请在30日内与管理员联系,我们会予以更改或删除相关文章,以保证您的权益!更多内容请添加danei0707学习了解。欢迎关注“达内在线”参与分销,赚更多好礼。