安全態勢感知

網絡態勢是指由各種網絡設備運行狀況、網絡行爲以及用戶行爲等因素所構成的整個網絡當前狀態和變化趨勢。主要有多源異構數據採集、數據預處理、事件關聯與目標識別、態勢評估、威脅評估、響應與預警、態勢可視化顯示以及過程優化控制與管理等7個部分。 多源異構數據採集是通過分佈在網絡中現有的Netflow採集器、IDS、Firewall、VDS等來實現的。如果有特殊需要,也可在相應的關鍵節點佈置新的採集設備。採集
相關文章
相關標籤/搜索