摘要: 转载公众号《微言晓意》,仅用于个人学习 目前已有的CEP引擎根据事件处理语言可以分为两大类:面向流和面向规则的CEP引擎。面向流的CEP引擎有Microsoft Streamlnsight、Oracle CEP、IBM SPADE、Esper等。而面向规则的CEP引擎有IBM Amit、TIBCO 阅读全文
posted @ 2023-03-09 09:33 请你吃溜溜糖 阅读(731) 评论(0) 推荐(0)
摘要: 转载公众号《微言晓意》,仅用于个人学习 复合事件架构是由史丹佛大学的David Luckham与Brian Fraseca所提出,使用模式比对、事件的相互关系、事件间的聚合关系,目的从事件云(event cloud)中找出有意义的事件,使得IT架构可以更能弹性使用事件驱动架构,并且能使企业更能快速的 阅读全文
posted @ 2023-03-09 09:32 请你吃溜溜糖 阅读(859) 评论(0) 推荐(0)
摘要: 转载公众号《微言晓意》,仅用于个人学习 大数据关联分析提供了基于规则、基于统计的关联分析功能,能够实现对于安全事件的误报排除、事件源推论、安全事件级别重新定义等效能。 ▼▼关联分析简介关联分析是在大规模数据集中寻找有趣关系的任务。这些关系可以有两种形式:频繁项集、关联规则。频繁项集是经常出现在一块儿 阅读全文
posted @ 2023-03-09 09:29 请你吃溜溜糖 阅读(239) 评论(0) 推荐(0)
摘要: 转载公众号《微言晓意》,仅用于个人学习 大数据安全分析需要支持对接分布式数据库进行离线批处理分析,来实现长周期的网络安全、用户行为、业务安全分析,所以大数据平台首先需要支持批处理模式。网络流量产生的实时数据往往是高吞吐量的,一个小型Mbps的企业网络,每秒都能产生几千条数据。所以大数据平台必须要能在 阅读全文
posted @ 2023-03-09 09:26 请你吃溜溜糖 阅读(186) 评论(0) 推荐(0)
摘要: 转载公众号《微言晓意》,仅用于个人学习 鉴于网络安全数据组成的复杂性、规模,以及对实时搜索响应的需求,需要通过大数据存储集群快速实现空间的扩容,在PB级的安全数据中做到安全分析查询的秒级响应,同时需要为数据提供了冗余机制,保障数据的安全。 ▼▼Hbase Hbase是一个提供高可靠、高性能、可伸缩、 阅读全文
posted @ 2023-03-09 09:23 请你吃溜溜糖 阅读(405) 评论(0) 推荐(0)
摘要: 转载公众号《微言晓意》,仅用于个人学习 1、安全运营当下越来越流行的背景: 安全运营变得越来越重要的原因,或者说是越来越需要安全运营的背景,主要包括四个方面:1)安全项目实施有了必要的安全防护基础(成熟度);2)安全控制需要落地,细节需要完善(最后一公里);3)安全建设需要向管理层展现成果与成绩(效 阅读全文
posted @ 2023-03-08 12:26 请你吃溜溜糖 阅读(217) 评论(0) 推荐(0)
摘要: 转载公众号《微言晓意》,仅用于个人学习 在网络安全等级保护测评中,需要对测评对象所包含的资产进行梳理,形成《网络安全等级测评调研表》以能够支撑测评工作的顺利开展。《网络安全等级测评调研表》包含如下13张资产识别表: 表1-系统基础信息表 包含定级系统信息、系统所属单位信息、系统责任方信息。 表2-物 阅读全文
posted @ 2023-03-08 11:53 请你吃溜溜糖 阅读(70) 评论(0) 推荐(0)
摘要: 转载公众号《微言晓意》,仅用于个人学习 目前大部分单位都无法准确地说出需要保护的资产数量,互联网暴露面很难梳理清楚,出现安全事件后无法第一时间定为到责任人,这些可以说是当前大部分组织的资产管理现状。 互联网暴露面收敛、安全漏洞修复与验证、威胁检测与分析、安全事件响应与处置,这些日常安全运营与攻防对抗 阅读全文
posted @ 2023-03-08 11:49 请你吃溜溜糖 阅读(255) 评论(0) 推荐(0)
摘要: 转载公众号《微言晓意》,仅用于个人学习 关于资产管理的话题,已经写了《不同资产管理系统之间的对比与关系》、《为什么传统资产管理无法满足安全运营的需求》、《资产管理在安全运营中应该发挥什么样的作用》、《网络安全资产管理系统建设实践要点总结》四篇,内容基本上算是比较完整了。 今天写一篇资产管理相关的扩展 阅读全文
posted @ 2023-03-08 11:47 请你吃溜溜糖 阅读(117) 评论(0) 推荐(0)
摘要: 转载公众号《微言晓意》,仅用于个人学习 资产管理对于网络安全的作用已经应用场景已经在前面几篇文章中说明了,道理讲完了最终还是要回到产品选型、部署、运营上来,所以今天总结一下网络安全资产管理系统建设的几个关键要点。 ▼▼要点一:网络安全资产管理产品选型关注要点 网络安全资产管理类产品最为核心是资产的发 阅读全文
posted @ 2023-03-08 11:46 请你吃溜溜糖 阅读(287) 评论(0) 推荐(0)