態(tài)勢感知是一種通過對環(huán)境、事物和人群等多種信息的收集、分析和處理,以獲得對當前環(huán)境和事態(tài)的全面、準確和及時了解的過程。其涉及的信息范疇十分廣泛,包括了天氣、交通、經濟、社會、政治等多個方面。通過態(tài)勢感知,可以幫助人們更好地了解當前環(huán)
態(tài)勢感知的系統(tǒng)是提供統(tǒng)一的威脅檢測和風險處置平臺。還原攻擊歷史,感知攻擊現(xiàn)狀,預測攻擊態(tài)勢。
態(tài)勢感知是一種基于環(huán)境的、動態(tài)、整體地洞悉安全風險的能力,是以安全大數(shù)據(jù)為基礎,從全局視角提升對安全威脅的發(fā)現(xiàn)識別、理解分析、響應處置能力的一種方式,最終是為了決策與行動,是安全能力的落地。
通過采集流量數(shù)據(jù)和安全防護設備日志信息,并利用大數(shù)據(jù)安全分析平臺進行處理和分析,態(tài)勢感知檢測出威脅告警,同時將企業(yè)主機安全、Web防火墻和DDoS流量清洗等安全服務上報的告警數(shù)據(jù)進行匯合,實時為用戶呈現(xiàn)完整的全網(wǎng)攻擊態(tài)勢,進而為安全事件的處置決策提供依據(jù)。
該標準是國內首個面向云計算的安全態(tài)勢感知平臺標準,旨在規(guī)范云計算環(huán)境下的態(tài)勢感知平臺產品形態(tài),以促進面向云計算的態(tài)勢感知市場良性發(fā)展。同時幫助用戶有效甄別優(yōu)質的云態(tài)勢感知平臺,增強用戶使用云態(tài)勢感知產品的信心。標準內容主要包括三大部分,以功能框架為骨,以建設原則為筋,而具體的能力要求指標作為血肉以豐滿平臺。
對空間目標進行探測、跟蹤、識別和編目,稱為空間態(tài)勢感知(Space Situational Awareness),我這里稱之為太空態(tài)勢感知。
目前,少數(shù)國家積極發(fā)展太空力量,太空中的物體數(shù)量呈現(xiàn)快速增長趨勢,據(jù)ESA統(tǒng)計數(shù)據(jù),截止2021年5月20日,太空中超過10cm的碎片為34000個左右,1mm~1cm碎片大約為128億。太空正變得非常擁擠和極具風險,根據(jù)數(shù)據(jù)顯示,近幾年太空相撞風險事故逐漸增多,未來太空相撞或許會成為常態(tài)事件。隨著太空能力的不斷發(fā)展,太空軍事對抗成為未來的戰(zhàn)爭趨勢,各個國家正努力發(fā)展自己的太空戰(zhàn)能力。其中一項重要的能力為「太空態(tài)勢感知」能力,衛(wèi)星作為極具軍事戰(zhàn)略價值的目標,向來受到軍方的特別關注,當前世界中部分國家都在建設針對衛(wèi)星的攻擊與防御能力。
太空態(tài)勢感知作為太空物體的“雷達”,具有目標識別和目標監(jiān)測的重要核心能力,也是未來太空戰(zhàn)的核心能力之一。
所謂的態(tài)勢感知能力是一種基于環(huán)境的、動態(tài)、整體地洞悉安全風險的能力,是以安全大數(shù)據(jù)為基礎,從全局視角提升對安全威脅的發(fā)現(xiàn)識別、理解分析、響應處置能力的一種方式,最終是為了決策與行動,是安全能力的落地。
態(tài)勢感知通過采集全網(wǎng)流量數(shù)據(jù)和安全防護設備日志信息,并利用大數(shù)據(jù)安全分析平臺進行處理和分析,態(tài)勢感知檢測出威脅告警,同時將企業(yè)主機安全、Web防火墻和DDoS流量清洗等安全服務上報的告警數(shù)據(jù)進行匯合,實時為用戶呈現(xiàn)完整的全網(wǎng)攻擊態(tài)勢,進而為安全事件的處置決策提供依據(jù)。
主要功能:
1、態(tài)勢感知:
檢測出超過20大類的云上安全風險,利用大數(shù)據(jù)分析技術,對攻擊事件、威脅告警和攻擊源頭進行分類統(tǒng)計和綜合分析,為用戶呈現(xiàn)出全局安全攻擊態(tài)勢。
態(tài)勢感知是一種基本方法論,隱藏在日常生活當中。態(tài)勢感知本身很日常,涉及到最基本的行為習慣。
初級態(tài)勢感知比如開車,遠遠地看到紅燈知道踩剎車,綠燈亮了起步同時提防搶燈的其他車,這就算態(tài)勢感知了,非常常識化。
高態(tài)勢感知是一種基于環(huán)境的、動態(tài)、整體地洞悉安全風險的能力,是以安全大數(shù)據(jù)為基礎,從全局視角提升對安全威脅的發(fā)現(xiàn)識別、理解分析、響應處置能力的一種方式,最終是為了決策與行動,是安全能力的落地。
態(tài)勢感知的概念最早在軍事領域被提出,覆蓋感知、理解和預測三個層次。并隨著網(wǎng)絡的興起而升級為“網(wǎng)絡態(tài)勢感知(Cyberspace Situation Awareness,CSA)”。
在大國博弈的時代背景下,“網(wǎng)絡空間安全”作為非傳統(tǒng)安全領域的代表,一再使我國政治陷入被動局面,掣肘我國發(fā)展。
而究其本質原因之一,是其自2001年開始規(guī)劃建設的一套“網(wǎng)絡空間態(tài)勢感知體系”。
該態(tài)勢感知體系將美國境內(包含離岸)的網(wǎng)絡空間中,其認為的敏感區(qū)域劃分為兩個部分(軍事網(wǎng)絡,聯(lián)邦網(wǎng)絡),分別交由國土安全部(DHS)和國家安全局(NSA)來分別實施細粒度監(jiān)控,并通過國家標準化技術研究院(NIST)開發(fā)的一套威脅情報交換標準,將兩家單位掌握的“網(wǎng)絡空間威脅情報”進行高效互動,保證了其“網(wǎng)絡空間態(tài)勢感知體系”的效能最大化,輸出網(wǎng)絡空間威脅分析報告,輔助國家政治戰(zhàn)略。