背 景
网络安全设备互联互通是基于多源数据从整体上对网络中的安全风险进行识别和预测,其建设需要从不同数据源进行数据采集,并与其它安全产品和系统进行联动,因此存在较多需要定义的数据接口,包括前端采集接口、数据指令接口、数据共享接口等。
目前,各网络安全产品的开发厂商、各平台建设单位缺乏标准的数据接口,给数据对接增加了工作量、带来了困难。此外,由于目前缺少统一的标准,建设单位在建设时无据可依,为系统架构设计带来较大难度,后期可能会出现系统能力难以扩展,网络安全协调防御能力参差不齐,无法真正实现网络安全数据分析能力进行异构兼容等问题。
随着安全产品集成的增多,以及各级平台类产品的建设和实践,需要有配套的网络安全产品互联互通标准来对相关功能进行规范;对整体的评价体系进行构建;对产品间数据采集、数据共享、协同联动的接口进行标准统一,促进不同产品和平台之间的互联互通,从而进一步增强网络安全协同防御能力。
技术实现
数据标准化:基于通用协议的数据采集抽象形成一个数据字典,形成大数据资源池; 数据建模功能化:依据标准化的大数据资源池,根据安全功能建模,形成安全功能数据池; 服务能力接口化:面向应用场景提供标准的对外服务接口。
图1 东软互联互通技术框架
应用场景
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...