网络安全态势感知之数据采集

对网络服务关键节点和网络检测设备的安全特征数据进行分析后发现,能不能采集到更多的数据,并从这些海量网络数据中抽取出影响安全态势的关键信息,是网络安全态势感知的基础。数据的采集处理对整个态势提取、分析和呈现有着重要的影响,如果数据分析不清、数据采集混乱,态势提取将无法实现,继而整个态势感知将成为无源之水、无本之木。 网络安全数据采集通过软硬件技术的结合来产生和收集网络安全数据,其目的是为态势提取提供素材,为态势理解和预测打下数据基础。“巧妇难为无米之炊”,我们必须对数据的采集做到心中有数,知道哪些数据是必要且可用的、它们来自于哪里、通过什么方式获取以及如何采集的,同时也应当在采集这些数据时尽量不… Read more网络安全态势感知之数据采集