中國(guó)IDC圈3月28日?qǐng)?bào)道,隨著信息技術(shù)和網(wǎng)絡(luò)的快速發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)的資源共享愈發(fā)開(kāi)放普及,隨之而來(lái)的是信息安全問(wèn)題日益突出。網(wǎng)絡(luò)安全威脅的范圍和內(nèi)容不斷擴(kuò)大和演化,網(wǎng)絡(luò)安全形勢(shì)與挑戰(zhàn)日益嚴(yán)峻復(fù)雜,因此,如何全方位感知網(wǎng)絡(luò)安全態(tài)勢(shì)、實(shí)時(shí)監(jiān)控網(wǎng)絡(luò)運(yùn)行狀況、保障信息資產(chǎn)安全,應(yīng)引起我們足夠的重視,引發(fā)更多的思考并積極應(yīng)對(duì)。
一個(gè)優(yōu)秀的網(wǎng)絡(luò)態(tài)勢(shì)大數(shù)據(jù)可視化系統(tǒng),能夠?qū)⒊橄蟮木W(wǎng)絡(luò)和系統(tǒng)數(shù)據(jù)進(jìn)行可視化呈現(xiàn),從而對(duì)網(wǎng)絡(luò)中的主機(jī)、安全設(shè)備、網(wǎng)絡(luò)設(shè)備、應(yīng)用系統(tǒng)、操作系統(tǒng)等整體環(huán)境進(jìn)行安全狀態(tài)監(jiān)測(cè),幫助用戶(hù)快速掌握網(wǎng)絡(luò)狀況,識(shí)別網(wǎng)絡(luò)異常、入侵,把握網(wǎng)絡(luò)安全事件發(fā)展趨勢(shì),全方位感知網(wǎng)絡(luò)安全態(tài)勢(shì)。因此,網(wǎng)絡(luò)態(tài)勢(shì)大數(shù)據(jù)可視化系統(tǒng)應(yīng)具備以下功能:
安全態(tài)勢(shì)感知
在一個(gè)開(kāi)放的網(wǎng)絡(luò)環(huán)境中,大量信息在網(wǎng)上流動(dòng),全球平均每20秒就發(fā)生一起Internet計(jì)算機(jī)侵入事件。因此就需要系統(tǒng)對(duì)網(wǎng)絡(luò)安全威脅進(jìn)行可視化呈現(xiàn),全方位感知網(wǎng)絡(luò)安全態(tài)勢(shì)?;谥С侄S地理空間分布,對(duì)全網(wǎng)主機(jī)及關(guān)鍵節(jié)點(diǎn)的綜合安全信息進(jìn)行網(wǎng)絡(luò)態(tài)勢(shì)監(jiān)控。支持邏輯拓?fù)鋵蛹?jí)結(jié)構(gòu),從全網(wǎng)的整體安全態(tài)勢(shì),到信息資產(chǎn)以及安全數(shù)據(jù)的監(jiān)測(cè),進(jìn)行全方位態(tài)勢(shì)監(jiān)控。支持全網(wǎng)各節(jié)點(diǎn)的信息查詢(xún),實(shí)時(shí)反映節(jié)點(diǎn)信息的狀態(tài),對(duì)節(jié)點(diǎn)信息安全進(jìn)行全面監(jiān)測(cè)。
與此同時(shí),系統(tǒng)應(yīng)提供全面的網(wǎng)絡(luò)威脅入侵檢測(cè)分析功能,深入分析網(wǎng)絡(luò)流量信息,對(duì)全網(wǎng)各節(jié)點(diǎn)進(jìn)行實(shí)時(shí)監(jiān)測(cè),并支持多種圖表的威脅告警方式,讓威脅一目了然。還可查看告警威脅事件的詳細(xì)信息,同時(shí)支持自定義告警策略,設(shè)置告警范圍和閥值等策略?;贏PT攻擊檢測(cè)系統(tǒng),對(duì)攻擊來(lái)源、攻擊目的、攻擊路徑進(jìn)行溯源分析,同時(shí)根據(jù)安全威脅事件的來(lái)源信息和目標(biāo)信息,結(jié)合GIS技術(shù)將虛擬的網(wǎng)絡(luò)威脅和現(xiàn)實(shí)世界生動(dòng)的結(jié)合起來(lái),實(shí)現(xiàn)網(wǎng)絡(luò)安全態(tài)勢(shì)的可視化。
數(shù)據(jù)中心運(yùn)維可視化
信息技術(shù)和網(wǎng)絡(luò)的快速發(fā)展,同時(shí)也加速了數(shù)據(jù)中心建設(shè)的發(fā)展,規(guī)模日益增大、密度不斷提升,數(shù)據(jù)中心的復(fù)雜程度越來(lái)越高,運(yùn)維管理的復(fù)雜程度急劇攀升,這就需要通過(guò)3D虛擬現(xiàn)實(shí)技術(shù),提供一個(gè)完整的、網(wǎng)絡(luò)化、可視化的三維虛擬環(huán)境,以可交互的界面,清晰完整展現(xiàn)整個(gè)數(shù)據(jù)中心運(yùn)行狀態(tài),包括環(huán)境、資產(chǎn)、運(yùn)行狀態(tài)、IT架構(gòu)等。
通過(guò)3D虛擬仿真的形式對(duì)環(huán)境進(jìn)行可視化呈現(xiàn),包括數(shù)據(jù)中心真實(shí)展現(xiàn),從園區(qū)的外部環(huán)境、樓宇到機(jī)房?jī)?nèi)部結(jié)構(gòu)和獨(dú)立設(shè)備均可進(jìn)行立體仿真展示,并可進(jìn)行任意角度的調(diào)整及場(chǎng)景的切換。利用可視化技術(shù)建立與實(shí)際機(jī)房完全一致的3D虛擬環(huán)境,對(duì)資產(chǎn)進(jìn)行可視化呈現(xiàn)。其數(shù)據(jù)可基于資產(chǎn)管理數(shù)據(jù)庫(kù)、CMDB、手工錄入或批量導(dǎo)入,可以在3D場(chǎng)景中通過(guò)點(diǎn)選查詢(xún)?nèi)我赓Y產(chǎn)對(duì)象信息。
系統(tǒng)還應(yīng)集成環(huán)境監(jiān)控系統(tǒng),對(duì)機(jī)房的溫濕度、電力系統(tǒng)的運(yùn)行狀態(tài)、網(wǎng)絡(luò)設(shè)備、主機(jī)的性能、空間容量等信息進(jìn)行實(shí)時(shí)監(jiān)控,并通過(guò)可視化的方式實(shí)時(shí)反映系統(tǒng)的運(yùn)行狀態(tài)和報(bào)警信息。同時(shí),將可視化管理范圍由園區(qū)、機(jī)房等物理設(shè)施擴(kuò)展至數(shù)據(jù)中心所支撐的業(yè)務(wù)、應(yīng)用、系統(tǒng)、流程,為IT管理者提供對(duì)整個(gè)IT系統(tǒng)的端到端可視化手段,并通過(guò)開(kāi)放的數(shù)據(jù)接口,集成IT管理中的各個(gè)軟件系統(tǒng),為IT運(yùn)維管理提供統(tǒng)一的可視化平臺(tái)。
信息資產(chǎn)安全監(jiān)測(cè)
在激烈的市場(chǎng)競(jìng)爭(zhēng)環(huán)境中,由于信息資產(chǎn)使用的高附加值和傳播的低成本性,導(dǎo)致信息資產(chǎn)存在著高安全風(fēng)險(xiǎn),為了保障信息資產(chǎn)的安全,需要系統(tǒng)支持對(duì)全網(wǎng)的信息資產(chǎn)狀態(tài)進(jìn)行全局監(jiān)控,全面了解安全態(tài)勢(shì),通過(guò)入侵檢測(cè)監(jiān)控、病毒檢測(cè)監(jiān)控、私有云監(jiān)控、防火墻監(jiān)控、主機(jī)監(jiān)控等手段,以業(yè)務(wù)認(rèn)可的層級(jí)或優(yōu)先級(jí)進(jìn)行劃分,對(duì)信息資產(chǎn)環(huán)境安全進(jìn)行全面監(jiān)控。幫助用戶(hù)快速發(fā)現(xiàn)網(wǎng)絡(luò)隱患,更好地防范和抵御網(wǎng)絡(luò)不安全事件。
需要重點(diǎn)呈現(xiàn)靜態(tài)資產(chǎn)的威脅和脆弱性,特別是主機(jī)、數(shù)據(jù)庫(kù)、服務(wù)器、中間件、網(wǎng)絡(luò)等基礎(chǔ)設(shè)施層面的漏洞與配置安全,對(duì)包括IDS、VDS、私有云、防火墻、主機(jī)監(jiān)控等子系統(tǒng)運(yùn)行數(shù)據(jù)進(jìn)行可視化呈現(xiàn),實(shí)現(xiàn)全網(wǎng)絡(luò)的信息資產(chǎn)狀態(tài)的監(jiān)測(cè)與感知。圍繞信息系統(tǒng)的業(yè)務(wù)安全,主要針對(duì)業(yè)務(wù)和應(yīng)用層面,全面評(píng)估信息系統(tǒng)在業(yè)務(wù)流轉(zhuǎn)、業(yè)務(wù)邏輯、業(yè)務(wù)交付等環(huán)節(jié)的安全風(fēng)險(xiǎn),深度挖掘和識(shí)別應(yīng)用層存在的安全漏洞,提升信息系統(tǒng)和業(yè)務(wù)的可控性、可靠性、合規(guī)性。并加強(qiáng)對(duì)入侵檢測(cè)監(jiān)控、病毒檢測(cè)監(jiān)控、私有云監(jiān)控、防火墻監(jiān)控、主機(jī)監(jiān)控等多種環(huán)節(jié)的監(jiān)控。