九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看

億恩科技有限公司旗下門戶資訊平臺!
服務(wù)器租用 4元建網(wǎng)站

流量分析?日志分析?安全態(tài)勢感知該怎么選

縱觀業(yè)界安全態(tài)勢感知平臺建設(shè)模式,態(tài)勢感知平臺安全要素獲取維度分為兩個(gè)大類。

縱觀業(yè)界安全態(tài)勢感知平臺建設(shè)模式,態(tài)勢感知平臺安全要素獲取維度分為兩個(gè)大類:流量分析和日志采集分析,同時(shí)再結(jié)合威脅情報(bào)、智能分析等技術(shù)實(shí)現(xiàn)對整網(wǎng)安全問題的分析、定位以及安全狀態(tài)的可視化度量。而對于流量分析和日志分析兩大維度的差異點(diǎn)以及可替代性分析如下:

一、流量分析

本模式主要通過在網(wǎng)絡(luò)的關(guān)鍵路徑,如服務(wù)器區(qū)、核心區(qū)、出口區(qū)旁路部署探針設(shè)備(一般均為軟硬件一體設(shè)備),對網(wǎng)絡(luò)流量中的異常安全事件進(jìn)行解析,包括攻擊流量特征、威脅文件傳輸?shù)龋缓蟀呀Y(jié)果實(shí)時(shí)同步到上端分析平臺,進(jìn)行深度關(guān)聯(lián)分析及問題定位呈現(xiàn)。

優(yōu)本模式的優(yōu)勢:

不需要現(xiàn)網(wǎng)其他設(shè)備對接配合,可實(shí)現(xiàn)快速部署,可復(fù)制性強(qiáng),且借助原始流量關(guān)鍵信息的還原、存儲,可以提供更多的原始數(shù)據(jù)回溯支持,便于深度分析。

劣本模式的劣勢:

不能整合現(xiàn)網(wǎng)已有網(wǎng)絡(luò)組件的安全信息,包括已經(jīng)部署的大量安全設(shè)備,分析能力受限于一家廠商的研發(fā)水平,不能集各家所長,同時(shí)對于需要日志強(qiáng)相關(guān)的分析模型無法建立,例如本地異常登錄、NAT溯源等等,這些模型必須依靠日志的強(qiáng)支撐。

二、日志分析

本模式主要通過采集現(xiàn)網(wǎng)網(wǎng)絡(luò)組件的日志,包括安全設(shè)備、網(wǎng)絡(luò)設(shè)備、服務(wù)器、中間件、甚至業(yè)務(wù)系統(tǒng)等,進(jìn)行統(tǒng)一日志標(biāo)準(zhǔn)處理后,對安全問題進(jìn)行關(guān)聯(lián)分析。廣義上說,其實(shí)所對接的安全設(shè)備等也屬于平臺的感知探針之一。

優(yōu)本模式的優(yōu)勢:

能充分整合全網(wǎng)安全相關(guān)信息,采集分析維度更全面,依據(jù)各安全設(shè)備的分析日志結(jié)果,可以集各家所長,不受限于一家廠商的分析能力。同時(shí)對日志的采集,也天然滿足了網(wǎng)絡(luò)安全法、等保日志審計(jì)的合規(guī)要求,這個(gè)是流量分析所不具備的。

劣本模式的劣勢:

由于每個(gè)用戶現(xiàn)場設(shè)備廠商、類型差異非常大,所以可采集到的信息不可控,分析模型的復(fù)制性受限,對接優(yōu)化周期較長,同時(shí)對安全問題回溯,由于沒有原始流量數(shù)據(jù)支撐,深度排查可能受限。

最合適的態(tài)勢感知建設(shè)模式建議:

只有將“日志維度+流量維度”有效融合,同時(shí)結(jié)合威脅情報(bào)、智能分析的建設(shè)模式才是后續(xù)安全態(tài)勢感知系統(tǒng)發(fā)展的方向。此模式可以很好地發(fā)揮日志分析全面性、異構(gòu)性、合規(guī)性優(yōu)勢,同時(shí)配合流量分析維度,解決威脅深度分析、回溯支持、快速部署等問題。基于以上理念,銳捷網(wǎng)絡(luò)在2016年推出了安全態(tài)勢感知系統(tǒng)RG-BDS大數(shù)據(jù)安全平臺。

以某實(shí)際用戶案例為例,用戶部署了基于流量分析的態(tài)勢感知方案,通過探針流量分析確實(shí)發(fā)現(xiàn)下聯(lián)單位存在勒索病毒異常主機(jī),但下聯(lián)單位都是通過NAT地址轉(zhuǎn)換后接入,由于沒有NAT日志的結(jié)合,異常主機(jī)無法溯源,問題無法得到有效閉環(huán)。

目前業(yè)界將日志和流量維度有效融合的方案還十分欠缺,大部分為日志和流量取其一,或者雖包含有兩個(gè)維度,但仍然割裂狀態(tài),分屬不同模塊。銳捷安全態(tài)勢感知方案早在上市時(shí)就已經(jīng)完成了日志維度的全面分析,并于2018年將流量分析納入安全態(tài)勢感知產(chǎn)品體系,并開發(fā)上線了專業(yè)流量探針,真正將“日志+流量”兩大維度有效融合,整合全網(wǎng)安全監(jiān)測防護(hù)資源,進(jìn)行更全面、更準(zhǔn)確的安全分析。

三、流量分析是否可以替代日志分析

有用戶和廠商持有疑慮或觀點(diǎn):由于網(wǎng)絡(luò)日志也是一種流量,因此流量探針也可以抓取到網(wǎng)絡(luò)中的日志,從而可以替代日志分析。但如果真正落地的用戶場景去深入分析,流量分析和日志分析是無法相互替代的,原因如下:

雖然從協(xié)議層面,日志發(fā)送大部分采用SYSLOG非加密方式,通過流量探針,理論上是可以解析出來所傳輸日志內(nèi)容,但實(shí)際項(xiàng)目部署角度,所有的網(wǎng)絡(luò)組件默認(rèn)都是不往外發(fā)送日志的,只有配置日志外發(fā)功能后,才有日志的流量產(chǎn)生。因此直接配置將日志外發(fā)到分析平臺最直接、最準(zhǔn)確的方式,而通過配置日志外發(fā)后再用流量探針從流量中抓取出來,本身就是不合理的方式,同時(shí)還會(huì)帶來原始日志還原度問題。

即使通過流量探針抓取日志,由于日志產(chǎn)生源眾多且高度分散,全網(wǎng)部署探針,為了抓取日志,無論從建設(shè)成本和網(wǎng)絡(luò)運(yùn)維都不現(xiàn)實(shí)。

網(wǎng)絡(luò)中不是所有的日志,都是主動(dòng)發(fā)送模式,例如很多業(yè)務(wù)日志、文件日志,是需要分析平臺主動(dòng)讀取日志,所以通過流量探針無法讀取到其日志數(shù)據(jù)。   

另外需要強(qiáng)調(diào)的是,日志抓取并不是分析平臺的核心技術(shù),考驗(yàn)一個(gè)平臺對日志的分析能力,最關(guān)鍵的是平臺對各類型日志的解析能力以及綜合關(guān)聯(lián)分析能力。

綜上所述,安全態(tài)勢感知平臺建設(shè)應(yīng)有效融合“日志+流量”兩大維度,相互發(fā)揮各自優(yōu)勢。實(shí)際應(yīng)用中也可考慮采用分階段建設(shè)模式,如先將日志維度納入,在建設(shè)態(tài)勢感知平臺的同時(shí)滿足等保、安全法合規(guī)需求,再分階段納入流量分析維度進(jìn)行安全分析能力的進(jìn)一步完善。

河南億恩科技股份有限公司(www.23lll.com)始創(chuàng)于2000年,專注服務(wù)器托管租用,是國家工信部認(rèn)定的綜合電信服務(wù)運(yùn)營商。億恩為近五十萬的用戶提供服務(wù)器托管、服務(wù)器租用、機(jī)柜租用、云服務(wù)器、網(wǎng)站建設(shè)、網(wǎng)站托管等網(wǎng)絡(luò)基礎(chǔ)服務(wù),另有網(wǎng)總管、名片俠網(wǎng)絡(luò)推廣服務(wù),使得客戶不斷的獲得更大的收益。
服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-55621053
網(wǎng)絡(luò)版權(quán)侵權(quán)舉報(bào)電話:0371-60135995
服務(wù)熱線:0371-60135900

標(biāo)簽 流量
0
0
分享到:責(zé)任編輯:會(huì)會(huì)

相關(guān)推介

共有:0條評論網(wǎng)友評論:

驗(yàn)證碼 看不清換一張 換一張

親,還沒評論呢!速度搶沙發(fā)吧!
九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看
欧美日韩1区| 狠狠色综合一区二区| 久久国产精品免费一区| 一区二区三区国产在线| 日韩网站在线观看| 亚洲日本中文字幕免费在线不卡| 久久成人免费网| 香蕉久久一区二区不卡无毒影院| 亚洲一级在线观看| 中文在线一区| 在线视频日韩| 一区二区三区高清| 一区二区免费在线观看| 一本大道av伊人久久综合| 亚洲精品激情| 亚洲精品视频免费| 一本久久综合| 亚洲手机成人高清视频| 亚洲视屏在线播放| 亚洲综合精品一区二区| 午夜精品婷婷| 久久疯狂做爰流白浆xx| 亚洲丰满在线| 亚洲人成网站777色婷婷| 亚洲人成毛片在线播放| 亚洲免费大片| 亚洲视频在线看| 午夜国产精品影院在线观看| 欧美一级成年大片在线观看| 欧美在线视频观看| 久久久久久一区二区| 美女黄色成人网| 欧美交受高潮1| 欧美婷婷久久| 国产麻豆视频精品| 激情成人中文字幕| 亚洲国产精品va在线看黑人| 亚洲精品免费在线观看| 一二三区精品福利视频| 亚洲欧美日韩国产综合精品二区| 午夜综合激情| 亚洲日本成人| 中文精品99久久国产香蕉| 午夜精品一区二区三区在线| 久久国产日韩欧美| 男人天堂欧美日韩| 欧美日韩一区二区三区高清| 国产乱肥老妇国产一区二| 伊人成人在线| 亚洲免费观看视频| 午夜免费电影一区在线观看| 亚洲第一黄色网| 99视频有精品| 欧美一区二区三区精品| 免费短视频成人日韩| 欧美日韩中文在线| 国产女主播在线一区二区| 在线精品亚洲| 亚洲午夜精品在线| 亚洲国产高清在线| 在线视频亚洲一区| 久久久成人精品| 欧美美女bb生活片| 国产欧美日韩视频在线观看 | 欧美日韩一级黄| 国产偷久久久精品专区| 亚洲人成啪啪网站| 亚洲欧美在线看| 亚洲美女诱惑| 久久久www成人免费精品| 欧美日韩你懂的| 精品白丝av| 亚洲永久网站| 日韩亚洲精品视频| 久久久国产成人精品| 欧美体内she精视频在线观看| 国精品一区二区| 一区二区三区四区国产| 亚洲国产成人高清精品| 亚洲欧美日韩精品一区二区| 免费成人av| 国产日韩亚洲| 一本色道久久综合亚洲精品不 | 亚洲香蕉网站| 欧美.www| 国产有码一区二区| 亚洲一区www| 一本色道综合亚洲| 欧美18av| 精品91在线| 欧美一区二区日韩一区二区| 亚洲一区二区黄| 欧美国产综合视频| 极品尤物av久久免费看| 午夜亚洲视频| 亚洲欧美日韩在线观看a三区| 欧美精品久久99| 在线日韩欧美视频| 久久精品一区| 久久精品视频va| 国产欧美大片| 亚洲香蕉在线观看| 亚洲一区二区三区色| 欧美日韩国产天堂| 亚洲第一福利视频| 亚洲高清视频一区| 久久九九热re6这里有精品| 国产精品裸体一区二区三区| 亚洲欧洲日夜超级视频| 亚洲激情视频在线观看| 久久久久久午夜| 国产日韩欧美综合精品| 亚洲一区在线看| 午夜精品久久一牛影视| 国产精品久久久久国产精品日日| 亚洲日本在线观看| 日韩亚洲欧美精品| 欧美黄色一区二区| 亚洲人成亚洲人成在线观看图片| 亚洲国产综合在线看不卡| 久久久夜夜夜| 国内精品视频一区| 久久大香伊蕉在人线观看热2| 欧美专区日韩专区| 国产伦理一区| 香蕉尹人综合在线观看| 欧美一区二区三区婷婷月色 | 国产欧美成人| 亚洲欧美日韩人成在线播放| 亚洲欧美一区二区三区在线| 欧美视频中文字幕在线| 亚洲美女av网站| 一区二区三区三区在线| 国产精品www网站| 在线亚洲高清视频| 亚洲欧美综合国产精品一区| 国产精品国产三级国产专播精品人 | 国产一区在线免费观看| 久久激情五月丁香伊人| 久久影院午夜片一区| 国际精品欧美精品| 亚洲国产美女精品久久久久∴| 欧美 日韩 国产一区二区在线视频 | 欧美一区二区黄| 久久全国免费视频| 欧美在线影院在线视频| 国产亚洲综合在线| 亚洲国产另类久久久精品极度| 你懂的国产精品| 亚洲精品日韩在线| 一本久久精品一区二区| 国产精品第一页第二页第三页| 亚洲一二三区在线| 久久久精品999| 亚洲国产成人高清精品| 在线午夜精品自拍| 欧美日韩免费看| 午夜一区二区三视频在线观看| 久久一区二区视频| 亚洲欧洲日产国产网站| 亚洲在线视频免费观看| 国产日韩欧美日韩| 亚洲激情视频网站| 国产精品国产三级国产专播精品人| 亚洲欧美精品在线观看| 久久综合图片| 日韩视频精品| 久久超碰97中文字幕| 一色屋精品视频免费看| 亚洲午夜久久久久久尤物| 国产欧美精品| 亚洲精品综合精品自拍| 国产精品久久久久影院色老大| 久久精品国产96久久久香蕉| 香蕉久久夜色精品| 伊人成人在线视频| 亚洲在线免费观看| 悠悠资源网久久精品| 亚洲视频一区二区在线观看| 国产亚洲一区二区三区| 一区二区三区视频在线 | 国产亚洲成av人在线观看导航| 亚洲美女免费精品视频在线观看| 国产精品欧美一区喷水| 亚洲黄色天堂| 国产精品免费福利| 日韩小视频在线观看专区| 国产女人18毛片水18精品| 日韩视频不卡中文| 国产日韩欧美不卡| 99精品视频一区| 国产视频久久| 亚洲视频每日更新| 亚洲成人资源网| 亚洲欧美一区二区原创| 亚洲国产日韩欧美在线动漫| 久久gogo国模裸体人体| 夜夜夜久久久| 男女精品网站| 性欧美xxxx视频在线观看|