安全态势感知

网络态势是指由各种网络设备运行状况、网络行为以及用户行为等因素所构成的整个网络当前状态和变化趋势。主要有多源异构数据采集、数据预处理、事件关联与目标识别、态势评估、威胁评估、响应与预警、态势可视化显示以及过程优化控制与管理等7个部分。 多源异构数据采集是通过分布在网络中现有的Netflow采集器、IDS、Firewall、VDS等来实现的。如果有特殊需要,也可在相应的关键节点布置新的采集设备。采集
相关文章
相关标签/搜索