《網空態勢感知理論與模型》
國外經典著作,奇安信專家翻譯- 圖書作者:
- Sushil Jajodia、Cliff Wang(Eds.)
- 圖書譯者:
- 奇安信戰略研究中心
- 出版商:
- 人民郵電出版社出版
- 發行時間:
- 2020年05月01
當安全事件發生時,網空安全運行中心會提出的三個首要問題是:發生了什麼?為什麼會發生?我們應當如何應對?對前兩個問題的解答,形成了網空態勢感知(SA)的核心本質。能否合適地解答最後一個問題,則在很大程度上取決於企業所具有的網空態勢感知能力。從“由數據到決策”的角度來看,網空態勢感知可被視為對特定數據進行分類分流處理的系統的主要輸出結果。由於監控企業網絡的傳感器監測設備種類繁多,因此網空安全運行中心將會收集到來自這些不同類型數據源的大量數據。通常這些數據對應着正常的運行狀態。然而,在大量的正常操作數據中,可能深深地潛藏着與隱匿攻擊相關的信息。因此,攻擊數據的信噪比通常非常低。要想通過數據分類分流分析來回答前兩個問題,就如同大海撈針一樣困難。儘管已經開發了許多工具來幫助安全分析人員獲得更好的態勢感知狀態,但現有工具還不足以為網空安全運行中心提供如下所列迫切需要的理想的網空態勢感知能力:
·能力1:創建問題解決工作流或流程的能力
·能力2:查看網空防禦全局情況的能力
·能力3:管理不確定性的能力
·能力4:基於不完整或受有干擾的信息進行推理分析的能力
·能力5:在海量信息快速鎖定關鍵線索的能力
·能力6:戰略規劃能力
·能力7:預測對手可能採取的後續行動步驟的能力
本書旨在總結業界關於網空態勢感知領域的最新研究進展。來自網空安全、認知科學和決策科學領域的多學科研究專家,提出了他們對網空態勢感知的獨到見解,希望對讀者有所幫助和啓發。
奇安信集團戰略研究中心是為集團科學決策提供輔助參考的研究智庫之一,致力於成為“產業發展洞察者、行業機會挖掘者、技術趨勢先知者”。重點開展宏觀產業趨勢、行業應用機會、創新技術應用、產業生態構建等研究。
奇安信是國內最早開展網空態勢感知技術研究及產品研發的廠商之一,在IDC《中國態勢感知解決方案市場2019年廠商評估》報告中,奇安信態勢感知產品方案憑藉創新的產品研發能力和完善的技術服務能力,在此次入圍的13家企業中,獲評2019中國態勢感知解決方案領導者企業。
儘管如此,我們仍需持續關注國外網空安全態勢感知技術的最新進展,也希望把國外前沿的網空安全態勢感知技術引入國內,讓更多的國內安全界同仁受益,進而促進我國網空態勢感知技術的發展,奇安信戰略研究中心決定對這本《網空態勢感知理論與模型》進行翻譯。
翻譯團隊簡介:
奇安信集團戰略研究中心是為集團科學決策提供輔助參考的研究智庫之一,致力於成為“產業發展洞察者、行業機會挖掘者、技術趨勢先知者”。重點開展宏觀產業趨勢、行業應用機會、創新技術應用、產業生態構建等研究。
以人員為中心的計算機輔助網空態勢感知2
1什麼是網空態勢感知2
2研究的必要性6
3研究目標和科學性原則7
4多學科研究方法的必要性9
5端到端的整體方法10
6本MURI項目的網空態勢感知願景12
7本MURI項目的主要研究方向13
8本MURI項目的主要研究成果14
9結論28
參考資料28
一個網空態勢感知的整合框架34
1引言34
2網空態勢感知過程35
3啓發案例38
4網空態勢感知框架39
5研究進展和重要成果42
6結論51
參考資料52
經驗總結:網絡安全領域的網空態勢感知可視化54
1引言54
2網空態勢感知的可視化55
3可視化設計理念57
4基於Web的告警可視化58
5分析會話的示例62
6告警的系綜集合可視化66
7實踐應用71
8結論73
參考資料74
企業級網空態勢感知77
1網空態勢感知77
2SKRM:通過相互連接的跨層態勢知識參考模型獲得全局感知86
3Patrol:通過網絡級系統對象依賴關係揭示零日攻擊路徑99
4零日攻擊路徑的概率識別113
5結論117
參考資料118
網空防禦決策的動態過程:使用多代理認知建模來理解網絡戰128
1引言128
2網絡戰博弈:基於個體的認知-合理模型構建多代理模型131
3在網絡戰博弈中做出決策:基於實例的學習模型133
4網絡戰博弈:問題和模擬結果136
5探討141
參考資料142
對網空防禦態勢分析中分析人員數據分類分流操作的研究145
1引言146
2網空態勢感知中數據分類分流的特點149
3網空態勢感知中數據分類分流的定義153
4數據分類分流中分析人員的操作162
5採集分析人員細粒度數據分類分流操作的最小反應方法164
6所採集數據分類分流過程的一個案例分析173
7數據分類分流認知軌跡的檢索177
8相關工作182
9未來的研究方向185
參考資料186
網空安全的認知科學:一個推進社會-網絡系統研究的框架192
1引言193
2簡介194
3定性研究:知識抽取人種志方法研究的數據204
4定量研究:模擬,設計原型和試驗208
參考資料223
團隊協作對網絡安全態勢感知的影響228
1引言228
2團隊認知231
3基於團隊的態勢感知233
4實況實驗室方法234
5團隊協作損失243
6團隊流程損失245
7總結247
參考資料249