态势感知-增强安全可见性

目标

  • 熟悉态势感知架构和基本功能
  • 使用“设置”功能对云上资产进行告警配置和安全日报发送
  • 使用“攻击”功能对云上资产攻击识别和快速响应

态势感知基本介绍

  • 态势感知:是大数据安全分析平台,通过收集企业20种原始日志和网络空间威胁情报,利用机器学习还原已发生的攻击,并预测未发生的攻击;
  • 基本架构

                             

实验步骤

1、进入态势感知控制台并完成企业版的购买

  • 点击进入 态势感知控制台,点击“升级”按钮进行升级,为了方便演示,我们已经帮用户态势感知企业版进行演示。
  • 进入态势感知控制台,进行接下来的安全试验

2、使用“设置”功能,对云上的全部资产(ECS+RDS)进行告警配置,如邮件收件人配置,手机短信告警配置

  • 进入导航,前往“设置”导航菜单,进行具体的告警配置,并可配置《每日安全日报》的邮件收件人

       

  • 提供了紧急事件,攻击事件,漏洞事件,情报事件共4个大类型的告警,每个大类型又包含各种小类安全事件的告警配置
  • 点击选择不同的告警事件,进行邮件和短信告警

4、进入“攻击”导航内,对攻击事件进行告警处理,以及查看攻击类型

  • 进入态势感知控制台 - 威胁 - 攻击页面
  • 态势感知提供了应用攻击,主机暴力破解攻击等功能,这里我们可以着重看下应用攻击
  • 可查看攻击的类型,攻击方式,攻击应用等功能

        

5、实验完毕。

  • 您可以结合自身业务特征,尝试更多的检测项目,同时可以尝试我们其他的功能,安全可视化大屏,紧急事件调查,入侵分析,漏洞扫描,欢迎随时与我们交流。
时间: 2024-09-21 00:08:11

态势感知-增强安全可见性的相关文章

一分钟了解阿里云产品:态势感知概述

在阿里云的众多产品中,态势感知无疑是特别的一个产品,今天就让我们一起来了解下态势感知吧.   什么是态势感知呢?态势感知是用大数据分析颠覆传统单一的入侵和漏洞检测,按攻击者的视角来建立安全防御体系,这是安全行业的创新和革命,这是安全能力在DT时代的重新定义.   阿里云的态势感知是全球唯一能感知"渗透测试"的安全产品.将脚本小子和高级黑客区分,识别0day应用攻击,捕捉高隐蔽性的入侵行为,并通过溯源系统,追踪黑客身份.   对比传统安全,态势感知的创新如下:   利用大数据,可对高级攻

【阿里云资讯】多图预警,颜值最高:态势感知可视化大屏重磅发布

态势感知可视化大屏重磅发布 不说话,先上图 靠近一点 再靠近一点! 恩,没错,这个在G20护航和2016杭州云栖大会上出尽风头的TA,就是阿里云云盾 · 态势感知可视化大屏,史上颜值最高的安全服务功能. 安全可视化改变了一切 可视化大屏,让安全检测.响应和管理.运维变得更加简单明了.以往,内部.外部的威胁总在暗处,作为防守方往往"看不见","摸不着",又或者,企业安全团队做了很多事情,别人却察觉不到,全方位态势,可视化感知,不仅让企业的安全团队有"踏实感&

CS4:新一代SOC与态势感知大会 六家安全厂商分享核心解决方案

今年8月,安全牛发布了基于全景图中"SOC/iSOC"子领域厂商所展开调研的<新一代SOC研究报告>(包含技术和市场指南),在业内反响颇为强烈.以此为契机,安全牛在上周四下午,联合六家在"新一代SOC和态势感知"领域有着领先技术思路和可观市场占有率的安全厂商,举办了此次C·S大会. C·S会议之前已举办过三届.众所周知,C·S大会不讲攻防技术,也不谈高层战略,而是专注安全解决方案的分享.演讲者面向的是最终客户,讲的是企业或机构目前亟待解决的安全问题,以及

亚信安全中标光大银行信息安全运营项目 安全态势感知平台助推《网络安全法》落地实践

近日,中国光大银行"信息安全运营体系设计与实施项目"公开招标结果出炉,亚信安全凭借业内领先的创新技术实力及长期服务金融行业用户的丰富经验,从众多竞争厂商中脱颖而出,成为光大银行信息安全运营体系建设服务商.亚信安全将协助光大银行,从顶层设计开始,构建安全运营流程,并利用亚信安全态势感知平台形成针对信息安全风险有效治理,严防APT高级攻击和数据泄露事件发生,助推<网络安全法>在光大银行落地,共同携手为百姓及商业客户提供更可靠的金融服务.这是亚信安全态势感知平台(信势)继政府和运

我们真的需要态势感知吗?

态势感知是目前网络安全领域的热点,然而面对扑面而来的态势感知热潮.混乱的概念和良莠不齐的方案,无论是需求方还是建设方都还有点"消化不良".以下内容试图拨乱反正,帮助大家更准确的理解和把握态势感知. 态势感知是什么? 态势感知的概念最早是由美国空军提出,是为提升空战能力,分析空战环境信息.快速判断当前及未来形势,以作出正确反应而进行的研究探索. 上世纪90年代这个概念被引入了信息安全领域,最知名的2003年开始的美国的爱因斯坦计划(正式名称国家网络空间安全保护系统The National

工信部关注网络安全态势感知 多家公司已介入

2017中国互联网安全大会12日召开,与会代表普遍认为,当前网络安全形势复杂严峻,亟需提前谋划,努力做到防患于未然.工信部网络安全管理局局长赵志国表示,网络安全态势感知能力建设.应急处置等方面,是需要我们不断强化和努力的方向.360企业安全集团副总裁韩永刚也表示,态势感知代表了当前网络安全攻防对抗的最新趋势. 态势感知,即"利用当前数据趋势预测未来事件",其思路是通过现有的数据预测即将到来的网络攻击,并进行必要的防护. 相关概念股: 启明星辰:计算机行业 不久前与浪潮签约,为云租户提供

专家谈态势感知三要素:平台技术人缺一不可

3月28日,由中国计算机学会计算机安全专委会.360企业安全集团和绿盟联合主办的RSA2017热点研讨论在北京举行,360企业安全集团在研讨会现场展出了多维度的网络空间安全态势感知系统. 据悉360安全态势感知系统已经在全国多地监管部门.金融等重要行业和大型企业落地实施.360企业安全集团副总裁韩永刚在研讨会期间接受媒体采访时表示,态势感知是一种基于环境的.动态.整体地洞悉安全风险的能力,是以安全大数据为基础,从全局视角提升对安全威胁的发现识别.理解分析.响应处置能力的一种方式,最终是为了决策与

RSA 2012系列(1) NitroSecurity谈态势感知

在RSA2012上,作为大会主赞助商之一的McAfee自然有很多发言的机会,他们有一个关于态势感知(SA)的发言,实际上讲的是刚收购的NitroSecurity的东西.他们的态势感知跟Gartner的SI基本是一个意思,也就是上下文感知(Context Awareness).另外,NitroSecurity提出的新型的风险计算模型也是值得借鉴的,总的来说就是一套打分机制. 当然,他们对SIEM的未来发展做了一些展望,包括: 1)对行为进行建模(Profile) 2)基于SIEM做SA,他们说他们

态势感知 + DataV:安全可视化交互,这么玩儿

在安全领域,"看见"的能力很大程度上影响着风险防御的有效性.将未知的风险以可视化的方式展示,让企业安全团队有"踏实感"和"存在感". 在安全可视化上,阿里云首批MVP,千寻位置安全负责人傅奎想出了"跨界玩法",用阿里云的两大产品:态势感知和DataV,实现交互式安全威胁发现. Let's Make It True. 文章介绍的,是如何使用DataV大屏展现态势感知 DNS 会话日志,从而实现交互式安全威胁发现. 剧透一下最终效