《长安十二时辰》中的态势感知狂想曲-凯发登录
本站使用 cookies,继续浏览表示您同意我们使用 cookies。
凯发登录-凯发注册网站
中文
{{cptgetactivetitle}}
所有行业
运营商
教育
金融
医疗
零售连锁
水务
医药
房地产
电子制造
商企通用场景
项目咨询
如何购买
优惠活动
支持与服务凯发注册网站首页
成为凯发注册网站的合作伙伴
联系凯发注册网站
案例中心
文档列表
视频中心
市场活动
公司新闻
网络安全防护
凯发登录主页
网络安全等级保护2.0凯发登录的解决方案
深信服提供“持续保护、不‘止’合规”的等级保护凯发登录的解决方案
终端安全建设
洞察威胁本质,下一代终端安全已来
办公网安全建设
数字化转型下,打造安全高效办公网
数据中心安全建设
为数字化转型重塑数据中心安全
移动安全建设
更安全更易用!移动办公新体验
构建网端云敏捷安全架构
构建基于网络、端点、云端的系统化智能协同联动防护体系
软件定义it基础设施
查看全部
存储
数据中心统一存储
海量非结构化数据存储
网络
多链路负载均衡
服务器负载均衡
双活数据中心
ipv6改造
云租户负载均衡
门店分支替换传统路由器组网
生产分支多专线组网流量优化
办公分支多线路选路安全组网
终端
高效云办公凯发登录的解决方案
数据中心云化
数据中心云化演进路径
业务迁移到超融合
超融合业务承载凯发登录的解决方案
超融合承载oracle
小机迁移至超融合
超融合承载gpu业务
保障业务连续性
超融合业务连续性凯发登录的解决方案
数据备份
超融合灾备凯发登录的解决方案
双活数据中心
搭建云化数据中心
私有云资源池建设
私有云
信云scloud凯发登录的解决方案
分支云
同架构混合云建设
同架构混合云
搭建云原生应用
云原生平台凯发登录的解决方案
智安全业务
凯发登录主页
安全即服务(saas)
云安全访问服务(sase)
网站云防护服务云盾
信服云眼
边界安全
下一代防火墙af
深信服物联网接入安全网关sig
终端安全
终端检测响应平台edr
企业移动管理emm
身份与访问安全
ssl vpn
统一身份安全管理系统idtrust
零信任访问控制系统atrust
内容安全
全网行为管理ac
安全管理/安全运营
安全态势感知管理平台sip
云安全
web应用防火墙waf
云web应用防火墙云waf
数据安全
数据库安全审计das
安全组网/广域网组网
软件定义广域网sd-wan
广域网优化woc
安全凯发登录的解决方案
网络安全等级保护(等保2.0)凯发登录的解决方案
安全运营中心凯发登录的解决方案
网端云敏捷安全架构
勒索病毒防护凯发登录的解决方案
云计算业务
凯发登录主页
虚拟化
服务器虚拟化软件asv
分布式存储asan
网络虚拟化anet
安全虚拟化asec
持续数据保护cdp
数据中心容灾软件adr
超融合
超融合hci
arm架构超融合
蜂鸟云一体机
云数据中心
云计算平台
云原生平台
新it业务
凯发登录主页
智能数据平台
企业级分布式存储eds
数据库管理平台dmp
大数据智能平台abdi
应用交付平台
应用交付ad
ssl应用安全网关
高效办公平台
桌面云adesk
daas桌面即服务
安全服务
实力介绍
安全托管类服务
安全运营服务
威胁监测与主动响应服务
漏洞管理服务
勒索预防与响应服务
安全评估类服务
互联网敏感数据泄露监测服务
风险评估服务
渗透测试服务
攻防演练服务
其他服务
安全培训类服务
安全意识培训服务
cisp培训服务
cisaw培训服务
安全运维类服务
安全日志分析与响应服务
应急响应服务
应急演练
需求场景方案
合规驱动的需求场景
业务需求场景
事件需求场景
重保需求场景
云服务
托管云服务
云数据中心服务
托管云服务
凯发登录的售后服务方案
sangforcare支持服务
服务范围:涵盖技术、产品、凯发登录的解决方案咨询与求助,支持方式包括热线电话、在线工单、专属企业群、专属服务经理等,全年全天候为客户提供支持。
客户支持服务
服务范围:关键时刻保障,硬件维保服务,凯发登录的技术支持服务,微信管家服务,请点击链接了解更多详情
深信服凯发登录的售后服务政策补充说明
服务范围:常见配件、存储磁盘保修政策补充说明
获取凯发登录的技术支持
产品公告
产品生命周期公告
点击查看
产品预警与整改公告
点击查看
产品安全公告
点击查看
产品安全中心
产品安全
产品安全公告
产品安全状态查询
产品安全热线查询
凯发注册网站的合作伙伴培训认证
认证体系
赋能培训
在线课堂
资源中心
案例中心
点击查看
文档列表
点击查看
视频中心
点击查看
公司
凯发登录的简介
业务介绍
发展历程
公司特点
集团子公司
阳光诚信系统
快速举报
查看奖励政策及保密措施
举报须知
凯发注册网站的合作伙伴利益冲突申报
利益冲突申报须知
凯发注册网站的合作伙伴自查自纠申报
自查自纠申报须知
黑名单查询
黑名单查询
黑名单范围及查询注意事项
凯发注册网站的合作伙伴廉洁培训
代理商廉洁培训
供应商廉洁培训
相关廉洁政策介绍
举报人保护制度
黑名单共享
廉洁匿名问卷
新闻中心
新闻列表
新闻详情
2019-07-15
《长安十二时辰》中的态势感知狂想曲
最近悬疑历史剧《长安十二时辰》大火,豆瓣评分高达8.6分,它有可能是今年最好的国产剧,也是制作最精良优秀的古装剧。
这部剧最大的亮点就是高度还原了一个接近真实的古都长安,重现了长安城的盛世景象,白居易曾在诗中这样描述盛唐长安的宏大——
百千家似围棋局,十二街如种菜畦。
遥认微微入朝火,一条星宿五门西。
剧中的故事要从唐天保三年的元月十四日巳正说起(也就是元宵节前一天的早上),在上元节这天,长安将要举办盛大的灯会,会取消宵禁彻夜狂欢。
闻道长安似弈棋,表面繁荣祥和的长安城下,一场巨大的阴谋却在悄然酝酿。 此时,突厥的恐怖分子——狼卫,已假扮成商人混入了长安城,准备随时伺机而动,威胁整个长安的安危。
如果等到上元节灯会,上百万百姓都涌上街头观灯,那时再去追捕就像大海捞针,但对于狼卫来说却是发起恐怖活动的最佳时机。时间已原来越少,长安城的这场生死危机究竟该如何化解?
安全大脑——靖安司
想要对长安城做好安全管理实则是一件很难的事,面对的最大问题就是——长安城实在是太大了。 同时期拜占庭帝国的首都,君士坦丁堡已经算是欧洲的巨大城市,而长安城差不多是它的7倍!当时长安城的主干道朱雀大街,最宽的地方相当于40多个公路车道!
长安城这么大,不仅让整个城市难以管理,还让很多安全威胁难以被发现,并在事故发生后响应缓慢。
为了解决上面提到的这些问题,必须在长安城构建一个本地化的安全大脑,构建一套完整的长安城“态势感知”体系,及时发现问题并快速处置威胁。 在剧中承担长安城安全管理责任的就是“靖安司”——勘乱平镇曰“靖”,四方无事曰“安”。靖安司就像是整个长安城的情报中心和安全管理局,统摄整个长安的贼事策防,在朝中地位异乎寻常。
想要构建起完善的态势感知系统,必须基于海量数据采集,以检测、可视、响应三个环节构成完整闭环。
靖安司是通过哪些黑科技实现对长安城安全管理的完整闭环呢?
数据采集——文案卷宗 建设望楼
文案卷宗——威胁情报检测和广泛数据收集
靖安司统管大唐明档密档,朝中三省六部、一台九寺五监机密要件全在此处,同时,长安各个城门的进出记录日志都会汇集到靖安司,做统一收集整理。当一起安全事件发生时,可通过相应的档案记录去调查作案人的相关信息及其关联事件。
这个文案记录的过程,其实类似于态势感知系统实时收集国内外最新威胁情报的过程。在收集到这些情报后,态势感知系统会根据实际的网络安全情况精准推送有价值的威胁情报。
建设望楼——部署探针,联动提取相关信息
长安城一百零八坊,每三百步设一望楼,望楼上有目力精准、经验丰富的武侯,街巷的动静,时刻都处于被监视的状态。武侯自望楼看到长安城内的任何异状,在白天会以旗语,夜间会以灯笼的方式,使用约定暗语将消息迅速传递至靖安司。
这些望楼其实类似于安全感知平台的两个核心功能:一是部署探针,这些探针会像望楼上的武侯一样主动提取信息;另外还会对各个节点产生的数据进行收集,并反馈汇总至态势感知系统。
无论是记录文案还是建设望楼,都是态势感知系统中对海量数据进行采集分析必不可少的过程。
精准检测——大案牍之术
靖安司内35名吏员,行事严谨,利用收集到的海量数据,通过大案牍之术进行真相推演。
在安全态势感知系统中的“大案牍之术”,是通过将攻防对抗、人工智能、大数据分析等能力结合,利用机器学习算法检测、ueba检测、横向威胁检测等技术,最终实现对安全事件精准检测的过程。
全局可视——模拟沙盘
靖安司将长安城的一砖一瓦都高度还原在了模拟沙盘上,沙盘的主要作用就是把望楼得到的消息加以汇总,从而形成一张实时的监控地图,将长安城的安全现状清晰呈现,让被追踪嫌犯的可能逃窜区域一目了然。
模拟沙盘放在今天已经是售楼处的标配,安全态势感知系统可要比模拟沙盘高级很多,大致可以分为以下几个方面:
脆弱性可视
态势感知系统可以自动识别内部网络的资产,并分析出这些资产目前存的安全问题,包括漏洞风险、配置风险、弱密码、web明文传输等。
全网安全态势可视
对于全网发现的安全风险,态势感知系统会在监控中心统一展示出来,综合全网的安全状态进行综合分析,辅助了解当前网络安全状况、业务与终端安全状态以及现存的高风险业务与终端,从而进行及时的响应处置。
外部攻击态势可视
外部威胁分析可以有效发现黑客的绕过攻击行为,定位黑客攻击源、攻击目标、攻击类型等,同时提出相关的防护策略和建议。
内部横向威胁可视
横向威胁分析可以对全网进行持续检测,发现潜伏在内网的病毒、木马,以及中毒主机的横向攻击和异常行为。
态势感知系统通过将安全问题可视化,来辅助相关人员进行决策并及时作出相关应对。
协同响应——皇城禁军
唐玄宗时,通过设立南衙十六卫和北门四军来守卫整座皇城的安危,而这些禁军又有各自担任的不同职责,例如剧中出现的右骁卫就是是南衙十六卫之一,负责皇城的外围安全,把守皇城诸门。
当靖安司掌控到嫌犯的行踪后,便会与这些皇城禁军进行联动,将安全威胁及时扼杀。 态势感知系统同样,为了对已发现的威胁进行及时处置,会联动防火墙、杀毒软件等安全组件,对于来自外部的安全风险进行及时处置和安全加固,避免安全事件再次发生。
正因靖安司的存在,这场长安十二时辰的危机最终才能化解,并能熙攘繁盛,光耀万年。 类似于唐朝的靖安司,深信服安全感知平台定位为用户的安全大脑,是一个检测、预警、响应处置的大数据安全分析平台。
其以全流量分析为核心,结合众多先进技术,对全网流量实现全网业务可视化、威胁可视化、攻击与可疑流量可视化等,帮助用户在高级威胁入侵之后,损失发生之前及时发现威胁。
猜你喜欢
2022-01-04
高校网络安全专题研讨会暨《2021中国高等教育网络安全报告》发布会
2021-12-16
深信服获得首批国家信息安全服务安全运营类一级资质
2021年12月15日,中国信息安全测评中心公布了首批获得安全运营服务资质的名单。深信服从一众网络安全厂商中脱颖而出,凭借“人机共智“的托管式安全运营服务(mss)成为首批获得国家信息安全服务资质安全运营类一级的网络安全企业。
2021-12-15
如何在2小时内获知胎儿的健康情况?
2021-12-15
云集技术学社|我的云数据中心要如何设计?
售前咨询
申请合作
联系凯发注册网站
网站地图