網(wǎng)絡(luò)安全決策駕駛艙
為了全方位了解網(wǎng)絡(luò)運行態(tài)勢,把握安全數(shù)據(jù)背后的規(guī)律,挖掘出數(shù)據(jù)蘊含的知識信息,從而快速發(fā)現(xiàn)潛在的網(wǎng)絡(luò)威脅,就需要通過詳盡的指標體系,建立專門的數(shù)據(jù)分析主題儀表盤,多維度分析數(shù)據(jù)聯(lián)系,反映網(wǎng)絡(luò)運行及安全狀態(tài),支持多維聯(lián)動交互,將數(shù)據(jù)形象、直觀的呈現(xiàn)給決策者。
一個完備網(wǎng)絡(luò)安全決策駕駛艙,應(yīng)可以通過多個指標維度聯(lián)動交互,涵蓋網(wǎng)絡(luò)安全監(jiān)控的重點環(huán)節(jié),包括:協(xié)議流量、攻擊病毒、資源能耗、漏洞違規(guī)、服務(wù)器主機及應(yīng)用等組成部分。同時,網(wǎng)絡(luò)運行安全狀態(tài)的實時數(shù)據(jù)都可以在駕駛艙中顯示,保證數(shù)據(jù)的真實性和時效性,可以真實的反映網(wǎng)絡(luò)運行的狀況。依據(jù)不同業(yè)務(wù)數(shù)據(jù)的特點和決策關(guān)注焦點,以恰當、直觀的圖表,將數(shù)據(jù)指標形象化、直觀化、具體化的呈現(xiàn),為管理決策提供有力的依據(jù)。
安全情報分析
網(wǎng)絡(luò)威脅的攻擊行為及過程常常隱藏在海量的網(wǎng)絡(luò)數(shù)據(jù)中,為了使用戶捕捉到隱藏在數(shù)據(jù)背后的線索,對潛在的網(wǎng)絡(luò)安全威脅進行監(jiān)測及防范,斷除網(wǎng)絡(luò)威脅源頭,保障網(wǎng)絡(luò)和信息資產(chǎn)的安全運營,就需要對網(wǎng)絡(luò)數(shù)據(jù)進行多維分析,并通過高效的交互挖掘分析工具,將分散的信息要素進行集中、統(tǒng)計、檢索、挖掘、過濾、分析,實現(xiàn)線索的深度挖掘和智能分析,幫助用戶洞悉信息與網(wǎng)絡(luò)安全的態(tài)勢,更加主動、彈性地應(yīng)對復(fù)雜、未知多變的威脅和風險。
大屏多屏操控模式
隨著數(shù)據(jù)中心建設(shè)的發(fā)展,可視化管理的需求也急劇擴大,大屏幕顯示系統(tǒng)已經(jīng)成為不可或缺的重要基礎(chǔ)系統(tǒng)。通過大屏拼接控制,可以實現(xiàn)顯示內(nèi)容的自由布局組合。根據(jù)不同的應(yīng)用場景,可布局多塊屏幕的分布及顯示內(nèi)容,既可重點關(guān)注網(wǎng)絡(luò)節(jié)點的態(tài)勢,又可全面掌控網(wǎng)絡(luò)整體安全態(tài)勢。
同時,為了 實現(xiàn)更為靈活、便捷的操控體驗,通過Pad等手持設(shè)備作為控制終端,操控大屏的顯示布局、監(jiān)控模式的切換軟件及界面的交互控制,可以使復(fù)雜的大屏顯示控制簡單化、可視化、觸摸化。
筆者在走訪國內(nèi)大數(shù)據(jù)可視化領(lǐng)域引領(lǐng)者——數(shù)字冰雹公司時,發(fā)現(xiàn)國內(nèi)自主研發(fā)的網(wǎng)絡(luò)安全態(tài)勢可視化產(chǎn)品,所支持的數(shù)據(jù)已經(jīng)不遜于FireEye等國際領(lǐng)先的安全產(chǎn)品,而在可視化呈現(xiàn)效果方面,已經(jīng)超過了國外產(chǎn)品。
數(shù)字冰雹公司市場總監(jiān)丁冬表示,通過幾年來的產(chǎn)品研發(fā)和客戶項目實施,其 網(wǎng)絡(luò)安全態(tài)勢大數(shù)據(jù)可視化系統(tǒng),已在眾多客戶的實際應(yīng)用當中發(fā)揮出巨大價值。在未來的幾年內(nèi),網(wǎng)絡(luò)安全態(tài)勢大數(shù)據(jù)可視化技術(shù)將得到更加廣泛的應(yīng)用,為保障網(wǎng)絡(luò)信息安全發(fā)揮出更大效能。