中国网管论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

网管赚钱丨推荐设2345主页游戏攻略/CS/LOL/DNFLinux常用命令大全云计算/云技术频道
IP地址在线计算器网管软件,网管工具论坛积分购买 
查看: 594|回复: 1

美国大选疑遭黑客入侵,网络安全威胁如何应对?

[复制链接]
发表于 2017-3-8 16:36:12 | 显示全部楼层 |阅读模式
      关于美国大选这场“宫斗”大戏的话题热度一直居高不下,从辩论期间特朗普和希拉里的唇枪舌战、到特朗普当选美国总统备受争议、再到如今美国大选计票疑遭黑客入侵的反转剧情,目睹了整个事件的吃瓜群众不由得表示:竞选之战已转为网络安全之战,厉害了word网络安全!
图片1.jpg
回顾整个竞选过程,不难发现希拉里和川普的位置变化与黑客爆料息息相关,希拉里的邮件频频被曝光,网络安全的失误让希拉里逐渐失去竞选的优势。如今,本以为尘埃落定的美国大选又曝出希拉里的选票可能遭黑客入侵导致计票错误,奥巴马下令对此进行速查和彻查,并将此次调查定名为针对滥用黑客行为的"深潜"行动。
无论本次调查的结果如何,一场政治层面的竞选之战转变为网络安全之战,邮件数据泄露就能对一国政治生态造成如此巨大的影响,进而影响到一国国运,网络安全、信息安全应引起我们足够的重视,引发更多的思考并积极应对。
一、网络威胁的种类和特点
    随着网络中的应用越来越复杂,网络威胁的种类也更加多样,除传统的黑客、木马、垃圾邮件外,危害更大的间谍软件、广告软件、网络钓鱼、社交网络安全威胁、手机数据、恶意软件、僵尸网络、无线网络安全威胁等纷纷加入到互联网安全破坏者的行列,成为威胁计算机网络安全的帮凶。网络威胁的种类急速增长,并且在攻击方式、攻击目标上亦呈多样化发展趋势,多种手段并用,混合攻击逐渐成为网络威胁攻击的主流,并且攻击手段更新速度前所未有的快。
图片2.jpg
    因此,如何快速掌握网络状况,全方位感知网络安全态势成为政府管理部门关注的焦点问题。
二、网络威胁态势感知
如何将抽象的网络和系统数据进行可视化呈现,从而对网络中的主机、安全设备、网络设备、应用系统、操作系统等整体环境进行安全状态监测,帮助用户快速掌握网络状况,识别网络异常、入侵,把握网络安全事件发展趋势,全方位感知网络安全态势,就需要一个功能全面的网络安全态势感知系统,应具备以下功能:
(一)安全态势感知
在一个开放的网络环境中,大量信息在网上流动,全球平均每20秒就发生一起Internet计算机侵入事件。因此就需要系统对网络安全威胁进行可视化呈现,全方位感知网络安全态势。基于支持二三维地理空间分布,对全网主机及关键节点的综合安全信息进行网络态势监控。支持逻辑拓扑层级结构,从全网的整体安全态势,到信息资产以及安全数据的监测,进行全方位态势监控。支持全网各节点的信息查询,实时反映节点信息的状态,对节点信息安全进行全面监测。
与此同时,系统应提供全面的网络威胁入侵检测分析功能,深入分析网络流量信息,对全网各节点进行实时监测,并支持多种图表的威胁告警方式,让威胁一目了然。还可查看告警威胁事件的详细信息,同时支持自定义告警策略,设置告警范围和阀值等策略。基于APT攻击检测系统,对攻击来源、攻击目的、攻击路径进行溯源分析,同时根据安全威胁事件的来源信息和目标信息,结合GIS技术将虚拟的网络威胁和现实世界生动的结合起来,实现网络安全态势的可视化。
(二)信息资产安全监测
在激烈的市场竞争环境中,由于信息资产使用的高附加值和传播的低成本性,导致信息资产存在着高安全风险,为了保障信息资产的安全,需要系统支持对全网的信息资产状态进行全局监控,全面了解安全态势,通过入侵检测监控、病毒检测监控、私有云监控、防火墙监控、主机监控等手段,以业务认可的层级或优先级进行划分,对信息资产环境安全进行全面监控。帮助用户快速发现网络隐患,更好地防范和抵御网络不安全事件。
    需要重点呈现静态资产的威胁和脆弱性,特别是主机、数据库、服务器、中间件、网络等基础设施层面的漏洞与配置安全,对包括IDS、VDS、私有云、防火墙、主机监控等子系统运行数据进行可视化呈现,实现全网络的信息资产状态的监测与感知。围绕信息系统的业务安全,主要针对业务和应用层面,全面评估信息系统在业务流转、业务逻辑、业务交付等环节的安全风险,深度挖掘和识别应用层存在的安全漏洞,提升信息系统和业务的可控性、可靠性、合规性。并加强对入侵检测监控、病毒检测监控、私有云监控、防火墙监控、主机监控等多种环节的监控。
(三)网络安全决策驾驶舱
为了全方位了解网络运行态势,把握安全数据背后的规律,挖掘出数据蕴含的知识信息,从而快速发现潜在的网络威胁,就需要通过详尽的指标体系,建立专门的数据分析主题仪表盘,多维度分析数据联系,反映网络运行及安全状态,支持多维联动交互,将数据形象、直观的呈现给决策者。
图片5.jpg
一个完备网络安全决策驾驶舱,应可以通过多个指标维度联动交互,涵盖网络安全监控的重点环节,包括:协议流量、攻击病毒、资源能耗、漏洞违规、服务器主机及应用等组成部分。同时,网络运行安全状态的实时数据都可以在驾驶舱中显示,保证数据的真实性和时效性,可以真实的反映网络运行的状况。依据不同业务数据的特点和决策关注焦点,以恰当、直观的图表,将数据指标形象化、直观化、具体化的呈现,为管理决策提供有力的依据。
(四)安全情报分析
网络威胁的攻击行为及过程常常隐藏在海量的网络数据中,为了使用户捕捉到隐藏在数据背后的线索,对潜在的网络安全威胁进行监测及防范,断除网络威胁源头,保障网络和信息资产的安全运营,就需要对网络数据进行多维分析,并通过高效的交互挖掘分析工具,将分散的信息要素进行集中、统计、检索、挖掘、过滤、分析,实现线索的深度挖掘和智能分析,帮助用户洞悉信息与网络安全的态势,更加主动、弹性地应对复杂、未知多变的威胁和风险。
网络安全态势大数据可视化系统,已在众多客户的实际应用当中发挥出巨大价值。在未来的几年内,网络安全态势大数据可视化技术将得到更加广泛的应用,为保障网络信息安全发挥出更大效能。

发表于 2017-3-9 11:34:43 | 显示全部楼层
要顶
必须顶
不得不顶
用尽全力顶
再加上千斤顶
总之把它顶到顶
接着使出葵花宝顶
就算顶到史前也要顶
老子看了会用道德经顶
孔子亲自拜你为师天天顶
秦始皇站在阿房宫上使劲顶
汉高祖挥师杀向东罗马为你顶
吕布抛弃了貂禅而选择了帮你顶
张三丰见了后用太极拳九式全力顶
左冷禅召开武林盟主大会商讨如何顶
西门吹雪从此学会了最强一招剑神一顶
龙剑飞的儒来神掌最后一式改为万佛朝顶
陆小凤从此再也不管闲事了而专门来为你顶
四大名捕四面出击看天下还有没有人敢不在顶
顶到阎罗王说我制造噪音我刁根烟看看他继续顶
顶到火山喷发太平洋海啸我还要继续往死里顶
顶到益阳地震山崩地裂地下水泛滥我还要顶
顶到地下水喷发造成洪灾损失惨重我也顶
要是你觉得敢兴趣你也可以过来一起顶
要是你看我不爽我没办法还要继续顶
要是 C T敢过来阻止我就更加要顶
要是别人见了骂我傻我还是要顶
要是踩到我脚骨折我也继续顶
要是地面凹了我不管继续顶
要是天真塌下来了继续顶
就算天塌下来我都要顶
就算鸡店倒闭也要顶
就算鞋子烂也要顶
我用尽全力去顶
我非常用力顶
我很用力顶
我用力顶
我再顶
顶顶
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

2345

QQ|小黑屋|手机版|Archiver|网管之家 ( 沪ICP备08026629号 ) 

GMT+8, 2017-5-28 18:29

Powered by Discuz! X3.1

© 1999-2014 bitsCN.com

快速回复 返回顶部 返回列表