安全数据的自动化猎捕和多源告警的溯源研究
2021-04-04邓志东唐振营李慧芹谢瑞楠
信息记录材料 2021年4期
邓志东,唐振营,李慧芹,谢瑞楠,刘 爽
(国家电网有限公司客户服务中心信息运维中心 天津 300309)
1 引言
在网络环境中,对网络攻击进行追踪溯源的技术具有非常重要的现实意义。其依据各种先进技术手段,精准定位网络攻击者,同时能够分析网络攻击的传播路径,以此来进行有目的性的反制措施,抑制网络攻击的频率,此外还能增强网络攻击的法律取证效果,在网络安全领域有了极强的应用。最近几年来,有关于网络环境安全数据的自动化猎捕和多源告警的溯源研究有了突破性的进展,形成了多种技术融合的方案,这些技术方案面对复杂化和多样化的网络攻击仍具有进一步的提升空间,需要进一步实现技术的整合和完善。国家电网安全管理系统非常庞大,每天的告警日志都能达到十万数量级,因此对这些告警日志进行人工处理并不现实,所以需要对安全数据进行自动化分析,实现自动溯源警告。国家电网的客户服务系统需要有一整套多源告警的溯源机制,统一归集告警数据,在计算机处理下,对告警数据进行仔细的分析和整合,发现信息中所蕴含的规律,并精准定位危险源,实现多源告警的溯源[1]。这样能将原有的十万数量级的告警日志进一步简化为数十条的告警日志,能大大减轻网络安全管理人员的任务。分析多源告警的溯源技术时,能详细表达相应的关联结果,最终处理所得到的告警日志可由人工直接进行处理,之后再进行验证处置,解放网络安全管理人员的工作时间,同时也能详细分析所面临的真正的网络安全威胁,认真地研判分析告警数据,实现整个国家电网客户服务系统网络终端系统的自动化维护。……
登录APP查看全文
