写入“十三五”规划的态势感知,你真正了解它吗?

2016年12月27日,国务院全文刊发了《“十三五”国家信息化规划》,再次强调了态势感知的重要性。“十大任务”中的最后一项,健全网络安全保障体系,提出”全天候全方位感知网络安全态势”,与习近平总书记在419网络安全和信息化工作座谈会上的讲话一致。

从习总书记419讲话,到《网络安全法》出台,再到《“十三五”国家信息化规划》,“态势感知”几乎成为了网络安全的基础词汇,人人需知。然而,对于态势感知的概念,安全圈内外仍存在很多误解。

今天,安全君梳理了态势感知的“身世来历”,和大家在谈及、使用这个概念时的几大误区,希望能帮助大家真正理解态势感知对于网络安全环境的意义。

误区一 态势感知一词起源于网络安全领域

《孙子兵法》中就有论述,即“知己知彼,百战不殆;不知彼不知己,每战必殆”,态势感知的精髓,在兵法中已可见。

态势感知的概念源于军事需求。西方科技强国在近几十年中将大量的资源投入到太空和军事领域的态势感知研究与开发中。欧美国家研发的态势感知系统主要是以光电监测为主的战术信息系统、导弹预警系统(反导态势感知系统)和太空飞行物监测系统等等。

上世纪末90年代,态势感知(Situation Awareness)才被引入到信息技术安全领域,并首先用于对下一代入侵检测系统的研究。其中最成熟的应用,当属美国爱因斯坦计划。爱因斯坦计划始于2003年,目的是让“系统能够自动地收集、关联、分析和共享美国联邦国内政府之间的计算机安全信息,从而使得各联邦机构能够接近实时地感知其网络基础设施面临的威胁。”


误区二 态势感知是国内首先提出的概念

Tim Bass 于 1999 年首次提出网络态势感知(cyberspace situational awareness,简称 CSA)的概念。所谓网络态势是指由各种网络设备运行状况、网络行 为以及用户行为等因素所构成的整个网络的当前状态和变化趋势。值得注意的是,态势强调环境、动态性以及 实体间的关系,是一种状态和趋势,一个整体和宏观的概念,任何单一的情况或状态都不能称其为态势

有趣的是,态势感知再90年代被引入国内之时,这一概念在安全行业内热度一直不温不火,直到2015年阿里巴巴安全峰会上,阿里云安全首席研究员吴翰清(道哥)引起的一场辩论:为什么现有的防御手段无法防御黑客攻击;为什么用了防火墙或IPS等“老三样”还被黑客入侵。道哥由此介绍出了态势感知的概念。

2015年下半年至2016年,态势感知的概念开始在安全行业中成长起来。2015年9月,阿里云态势感知产品公测,成为国内首个以“态势感知”命名的云安全产品,基于算法和模型做分析进行威胁分析和风险评判,颠覆以往基于规则的安全检测。

误区三 态势感知专用于网络安全领域

态势感知不是网络安全领域的专用词汇。太空研究,核反应控制、国际关系等领域,都有态势感知的身影。

2016年7月,国际关系学院和对外经济贸易大学7月2日在北京发布其共同研究成果“国际安全态势感知指数”,这是国内第一份对国际安全问题进行量化评估的大数据评级指数,围绕安全外交理论与实践、领土冲突与国际安全秩序构建、跨境安全议题与全球治理三个框架。

在太空领域,态势感知(SSA)技术,也同时应用于军事、商业和学术研究领域。“太空态势感知研究”的主要指对地球周边天体和人造飞行物的物理位置、运行轨迹进行定位,理解、预测各自的运行状况,避免互相撞击、冲突。除此之外,态势感知技术还应用于航天飞行中对于人因(HumanFactor)的研究,空中交通监管(AirTraffic Control,ATC) 等等。

误区四 态势感知是SIEM的高级版

没有预测的态势感知,就不叫态势感知。Bass在态势感知最初的研究框架中就提出Close-the-loop的概念,既态势感知必须要有“评估”(Assessment) - “预测”(Forecast) - "可视化"(Visualization) - 和“联动”(Comprehension)四个环节,缺一不可。

没有对非结构化数据分析,也不能叫真正的态势感知。结构不一、而又相互关联的数据,就如同大脑接收到的不同信息(声音、气味等)。态势感知的其中一大作用,就是将这些数据的关联理清,这就需要用到数据挖掘和神经网络技术。

实现这一连串的计算,好比大脑调动神经元,处理无数信息,并不是件容易的事。既需要强大的算法模型,又需要可以做实时处理和计算的平台,将告警结果分析、输出。

目前,阿里云云盾的态势感知则是基于阿里云的实时计算能力,即在大规模云计算环境中,对那些能够引发网络安全态势发生变化的要素,进行全面、快速和准确地捕获和分析,最终产出未来可能产生的安全事件的威胁风险,并提供一个体系化的安全解决方案。也就是说,过去和现在不是态势感知的核心,能预判未来才是。

误区五 态势感知未来的最大价值在于监测

监测是只是态势感知的“幼年”阶段,态势感知这门技术、或者说是研究方向,还有巨大的空间亟待挖掘 —— 包括与机器学习、人机交互的技术结合。就现阶段的态势感知安全产品和服务来说,它真正要做到的绝不止检测和告警,而是指导决策,和动态监测。

未来,态势感知需要模拟的是人的决策过程。可以预见,与人工智能的结合,通过API调用,形成强大的威胁情报网。从而对其它的安全产品“发出号令”,达到协同防御。事实上,态势感知“协同指挥”的意义,在早期已经明确。“协同态势感”知在军事领域中的英文概念是"Command Bridge",指对一个军事区的所有情况、威胁进行监测,然后迅速调动兵力做出相应。“协作”和“桥梁”作用,是态势感知不可缺少的功能。

动态监测是态势感知的另一个趋势。人类至今可以对疾病蔓延、台风蔓延的趋势,进行动态监测控制,而态势感知在需要实现的,也是对整个网络空间动态感知。如今,很多态势感知产品还停留在“静态数据分析”之上,由静到动的飞跃过程,背后也需要算法和计算能力的支撑。

目前,阿里云云盾的概念框架中,态势感知系统相当于人体的神经系统。单点防御设备——包括防火墙、入侵检测、漏洞扫描系统,等等——相当于神经元,而事件的处理过程就相当于神经传导和处理过程。从这个角度来看,态势感知处理数据、将信息变成知识的过程与人脑的对外界信息的感知过程是类似的。

参考:

Bass T. Multisensor data fusion for next generation distributed intrusion detection systems. In: Proc. of the ’99 IRIS National Symp. on Sensor and Data Fusion. Laurel, 1999. 24−27.

http://citeseerx.ist.psu.edu/viewdoc/download?doi=10.1.1.51.1753&rep=rep1& type=ps

《“十三五”国家信息化规划》涉及网络与信息安全的内容摘录

http://yepeng.blog.51cto.com/3101105/1886736?from=timeline&isappinstalled=0

龚正虎 等:网络态势感知研究

http://www.jos.org.cn/ch/reader/create_pdf.aspx?file_no=3835

实现态势感知:通过安全防护系统获取切实可行的见解

https://mcafee-uat.mcafee.com/cn/resources/technology-blueprints/tb-achieve-situational-awareness.pdf

国外太空态势感知系统发展与展望

http://www.wendangwang.com/doc/bf70bdee647b8c23f38ea5f0

Space Situational Awareness

https://www.spacefoundation.org/programs/public-policy-and-government-affairs/introduction-space-activities/space-situational

美国爱因斯坦计划技术分析

http://yepeng.blog.51cto.com/3101105/641002

时间: 2024-12-10 11:50:57

写入“十三五”规划的态势感知,你真正了解它吗?的相关文章

物联网写入十三五规划 行业应用需求骤增

随着互联网的普及.科技的发展,物联网近年来备受关注,并成为一个新经济增长点的战略新兴产业.2016年,物联网被写进十三五规划,物联网的火花已悄然绽放. 1994年4月20号,距今22年的那一天,中国通过一条64K的国际专线实现与国际互联网全功能接入,至此,中国成为国际上第77个正式真正拥有全功能Internet的国家.互联网自20世纪60年代诞生至今短短几十年,对于世界的改变大家有目共睹,现在我们的时代也被称为互联网时代. 然而,互联网还在进行中,微软.英特尔(Intel).思科(Cisco)等

十三五规划下 我国智慧城市与安防相关的整体规划

[导读] 智慧城市,谈及数年.从2012年开始,我国二三线城市也在释放城市的新职能与新价值.当时间来到十三五规划的第二个年头时,智慧城市依旧在思变. 智慧城市,谈及数年.从2012年开始,我国二三线城市也在释放城市的新职能与新价值.当时间来到十三五规划的第二个年头时,智慧城市依旧在思变. 从数字城市到平安城市再到如今的智慧城市,以绿色.智能.安全为主题的智慧城市建设正如火如荼地进行,迅速在中国大地遍地开花,安防行业成为智慧城市基础技术支撑之一.为此,在十三五规划下我国的智慧城市安防建设会有新的变

贵州省能源发展“十三五”规划:2020年光伏装机2GW以上

日前,贵州省发改委和能源局联合印发<贵州省能源发展"十三五"规划>(以下简称"规划"),计划到"十三五"末装机规模达200万千瓦以上,其中"十二五"结转40万千瓦. "十三五"期间,以能源科技创新为重点任务.发展高效逆变器结构和电能利用架构,光伏智能化数据平台技术,提高光伏发电系统的经济性,提高光电转换效率. 积极发展光伏发电.加强太阳能资源普查及评价,积极发展光伏发电及分布式光伏发电.以国家光

电力“十三五”规划新鲜出炉 各路“英豪”都尝出了什么滋味?

千呼万唤始出来,<电力发展"十三五"规划(2016-2020年)>新鲜出炉.接下来的4年,中国电力市场将走向什么方向都看它了!所以,必须得整明白<规划>当中有哪些值得关注的重点. 中国电力市场的现状 <电力发展"十三五"规划>是在怎样的土壤中孕育的呢?首先,要明白中国电力市场的现状,把眼光扎根现实,才能明白<规划>的良苦用心. 发电量结构方面,我国发电量在2013年突破5万亿千瓦时大关.我国发电量多年来呈现持续上升的态

《天津市智慧城市建设“十三五” 规划》正式获批

由市工信委组织编制的<天津市智慧城市建设"十三五"规划>(以下简称<规划>)日前获市政府正式批复."十三五"时期本市将全面实施"互联网+"行动,加快推进城市管理智能化.惠民服务便捷化.产业体系高端化.网络安全长效化,提高信息化应用水平,助力天津抢占新一轮城市竞争制高点,打造城市升级版. <规划>确定了"十三五"时期天津智慧城市建设的五大目标任务. 一是打造智能管理健康运行的典范城市.深入推进

江西省建筑节能与绿色建筑发展“十三五”规划

近日,江西省住建厅印发<江西省建筑节能与绿色建筑发展"十三五"规划>,将以建设"美丽中国'江西样板'"为主题,持续推进建筑节能和绿色建筑工作.十三五"期间,进一步推进太阳能光电.光热.地热能和空气源等可再生能源在建筑中的合理应用城市可再生能源利用比达到6%以上. 发展目标:一是新建建筑100%执行强制性节能标准,逐步提升能效水平.二是大力推进绿色建筑发展,提高绿色建筑比例.三是因地制宜推进既有建筑节能改造.四是推进可再生能源合理应用.五是大力推

光伏“十三五”规划出炉:全新解析企业股市

据媒体12月30日消息,国家能源局于12月15日向各省(自治区.直辖市)发改委能源局等有关部门下发<太阳能利用十三五发展规划征求意见稿>(简称意见稿),要求于12月30日前将书面意见反馈至国家能源局新能源司. 意见稿提出,到2020年底,太阳能发电装机容量达到1.6亿千瓦,年发电量达到1700亿千瓦,年度总投额约2000亿元.其中,光伏发电总装机容量达到1.5亿千瓦,分布式光伏发电规模显着扩大,形成西北部大型集中式电站和中东部分部式光伏发电系统并举的发展格局.太阳能热发电总装机容量达到1000

“十三五”规划大数据将使安防受益匪浅

"十三五"期间,随着互联网技术的进一步发展,将更多地聚焦如何完善信息基础设施建设,并推动与其他行业快速融合.我国信息基础设施建设投资额有望突破两万亿元,光纤.高速宽带.云计算中心在内的信息基础设施建设,将是重点扶持领域.这些相关重点领域的技术发展,也将对"十三五"期间安防行业的发展起到一定的参考作用. 1 一.互联网扛起十三五规划的创新大旗 2015年11月9日,<中共中央关于制定国民经济和社会发展第十三个五年规划的建议>提出实施"互联网+&q

湖北黄石智慧城市建设“十三五”规划出炉

近日,市政府第22次常务会议审议通过<黄石市智慧城市建设"十三五"规划>(以下简称<规划>),标志着智慧城市的建设,黄石又向前迈进了一大步. 智慧黄石的特点是什么?"经济发展换挡升级.建设成果惠及全民.社会治理透明高效."与老百姓生活息息相关的,则是网络.交通.医疗.政务.产业等全方位的智能升级,让我们的生活更便捷. 打造智慧城市 黄石快人一步 <规划>的出台,智慧城市的建设,黄石并非一蹴而就,而是有扎实深厚的"基本功&