收藏 分享(赏)

网络态势感知_PPT.ppt

上传人:hskm5268 文档编号:4302336 上传时间:2018-12-21 格式:PPT 页数:20 大小:3.73MB
下载 相关 举报
网络态势感知_PPT.ppt_第1页
第1页 / 共20页
网络态势感知_PPT.ppt_第2页
第2页 / 共20页
网络态势感知_PPT.ppt_第3页
第3页 / 共20页
网络态势感知_PPT.ppt_第4页
第4页 / 共20页
网络态势感知_PPT.ppt_第5页
第5页 / 共20页
点击查看更多>>
资源描述

1、网络安全态势感知,态势认知态势理解态势预测,网络安全态势认知,功能:从网络中获取可用于态势感知的信息 难点: (1)信息的全面性(Not available) (2)信息的准确性(Incorrect) (3)信息的模型化(Model) 解决方法:网络安全态势感知的指标体系,网络安全态势感知的指标体系,网络安全态势感知的指标体系,认知过程的实现-数据采集,网络基本信息: Nmap 威胁性信息: Snort 脆弱性信息:OpenVAS 稳定性信息:Iptraf 资产信息:Administrator input,网络安全态势感知,态势认知态势理解态势预测,网络安全态势理解,功能:利用认知过程获取的网

2、络信息,对当前的网络安全态势的分析。 难点:信息合并的模型(information consolidation model) 解决方法:信息合并的方法,理解过程的实现-数据融合(1),威胁性信息融合问题:警报量大误报率和漏报率高解决方法:警报成功的概率警报的严重程度 威胁性的量化,TI =,),理解过程的实现-数据融合(2),稳定性信息量化ESI = 脆弱性信息量化VI =,理解过程的实现-数据融合(3),网络安全值ST=,网络安全态势感知,态势认知态势理解态势预测,网络安全态势的预测,功能:根据网络安全态势的历史信息和当前状态,对网络未来一段时间的发展趋势进行预测 难点:安全态势变化的规律性

3、 解决方法:贝叶斯推理,预测过程的实现,P(Si|T) = =P(Si), P(T|Si)训练样本学习获取,存在的问题,采集的信息是否全面? 信息的模型化?(资产CIA属性) 威胁信息的融合及量化是否合理?,Thanks !,Definition,Situation Awareness“ the perception of the elements in the environment within a volume of time and space, the comprehension of their meaning and the projection of their status in the near future”-Endsley, 1988, design and evaluation for situation awareness enhancement,数据格式,Future Works,System model Event correlation and fusion Decision support based on uncertain information Attacker modeling Root cause analysis,

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 网络科技 > 网络与通信

本站链接:文库   一言   我酷   合作


客服QQ:2549714901微博号:道客多多官方知乎号:道客多多

经营许可证编号: 粤ICP备2021046453号世界地图

道客多多©版权所有2020-2025营业执照举报