《網空態勢感知理論與模型》

國外經典著作,奇安信專家翻譯
圖書作者:
Sushil Jajodia、Cliff Wang(Eds.)
圖書譯者:
奇安信戰略研究中心
出版商:
人民郵電出版社出版
發行時間:
2020年05月01
立即購買

內容簡介 CONTENT VALIDITY

        當安全事件發生時,網空安全運行中心會提出的三個首要問題是:發生了什麼?為什麼會發生?我們應當如何應對?對前兩個問題的解答,形成了網空態勢感知(SA)的核心本質。能否合適地解答最後一個問題,則在很大程度上取決於企業所具有的網空態勢感知能力。從“由數據到決策”的角度來看,網空態勢感知可被視為對特定數據進行分類分流處理的系統的主要輸出結果。由於監控企業網絡的傳感器監測設備種類繁多,因此網空安全運行中心將會收集到來自這些不同類型數據源的大量數據。通常這些數據對應着正常的運行狀態。然而,在大量的正常操作數據中,可能深深地潛藏着與隱匿攻擊相關的信息。因此,攻擊數據的信噪比通常非常低。要想通過數據分類分流分析來回答前兩個問題,就如同大海撈針一樣困難。儘管已經開發了許多工具來幫助安全分析人員獲得更好的態勢感知狀態,但現有工具還不足以為網空安全運行中心提供如下所列迫切需要的理想的網空態勢感知能力:


        ·能力1:創建問題解決工作流或流程的能力
        ·能力2:查看網空防禦全局情況的能力
        ·能力3:管理不確定性的能力
        ·能力4:基於不完整或受有干擾的信息進行推理分析的能力
        ·能力5:在海量信息快速鎖定關鍵線索的能力
        ·能力6:戰略規劃能力
        ·能力7:預測對手可能採取的後續行動步驟的能力


         本書旨在總結業界關於網空態勢感知領域的最新研究進展。來自網空安全、認知科學和決策科學領域的多學科研究專家,提出了他們對網空態勢感知的獨到見解,希望對讀者有所幫助和啓發。

更多

作者簡介 ABOUT THE AUTHORS

       奇安信集團戰略研究中心是為集團科學決策提供輔助參考的研究智庫之一,致力於成為“產業發展洞察者、行業機會挖掘者、技術趨勢先知者”。重點開展宏觀產業趨勢、行業應用機會、創新技術應用、產業生態構建等研究。

更多

譯者簡介 TRANSLAOR'S POFILE

        奇安信是國內最早開展網空態勢感知技術研究及產品研發的廠商之一,在IDC《中國態勢感知解決方案市場2019年廠商評估》報告中,奇安信態勢感知產品方案憑藉創新的產品研發能力和完善的技術服務能力,在此次入圍的13家企業中,獲評2019中國態勢感知解決方案領導者企業。


        儘管如此,我們仍需持續關注國外網空安全態勢感知技術的最新進展,也希望把國外前沿的網空安全態勢感知技術引入國內,讓更多的國內安全界同仁受益,進而促進我國網空態勢感知技術的發展,奇安信戰略研究中心決定對這本《網空態勢感知理論與模型》進行翻譯。


        翻譯團隊簡介:
        奇安信集團戰略研究中心是為集團科學決策提供輔助參考的研究智庫之一,致力於成為“產業發展洞察者、行業機會挖掘者、技術趨勢先知者”。重點開展宏觀產業趨勢、行業應用機會、創新技術應用、產業生態構建等研究。

更多

目錄 CONTENTS

概覽1 

以人員為中心的計算機輔助網空態勢感知2 

1什麼是網空態勢感知2 
2研究的必要性6 
3研究目標和科學性原則7 
4多學科研究方法的必要性9 
5端到端的整體方法10 
6本MURI項目的網空態勢感知願景12 
7本MURI項目的主要研究方向13 
8本MURI項目的主要研究成果14 
9結論28 
參考資料28 

計算機與信息科學33 

一個網空態勢感知的整合框架34 
1引言34 
2網空態勢感知過程35 
3啓發案例38 
4網空態勢感知框架39 
5研究進展和重要成果42 
6結論51 
參考資料52 
經驗總結:網絡安全領域的網空態勢感知可視化54 
1引言54 
2網空態勢感知的可視化55 
3可視化設計理念57 
4基於Web的告警可視化58 
5分析會話的示例62 
6告警的系綜集合可視化66 
7實踐應用71 
8結論73 
參考資料74 
企業級網空態勢感知77 
1網空態勢感知77 
2SKRM:通過相互連接的跨層態勢知識參考模型獲得全局感知86 
3Patrol:通過網絡級系統對象依賴關係揭示零日攻擊路徑99 
4零日攻擊路徑的概率識別113 
5結論117 
參考資料118 

學習與決策127 

網空防禦決策的動態過程:使用多代理認知建模來理解網絡戰128 
1引言128 
2網絡戰博弈:基於個體的認知-合理模型構建多代理模型131 
3在網絡戰博弈中做出決策:基於實例的學習模型133 
4網絡戰博弈:問題和模擬結果136 
5探討141 
參考資料142 
對網空防禦態勢分析中分析人員數據分類分流操作的研究145 
1引言146 
2網空態勢感知中數據分類分流的特點149 
3網空態勢感知中數據分類分流的定義153 
4數據分類分流中分析人員的操作162 
5採集分析人員細粒度數據分類分流操作的最小反應方法164 
6所採集數據分類分流過程的一個案例分析173 
7數據分類分流認知軌跡的檢索177 
8相關工作182 
9未來的研究方向185 
參考資料186 

認知科學191 

網空安全的認知科學:一個推進社會-網絡系統研究的框架192 
1引言193 
2簡介194 
3定性研究:知識抽取人種志方法研究的數據204 
4定量研究:模擬,設計原型和試驗208 
參考資料223 
團隊協作對網絡安全態勢感知的影響228 
1引言228 
2團隊認知231 
3基於團隊的態勢感知233 
4實況實驗室方法234 
5團隊協作損失243 
6團隊流程損失245 
7總結247 
參考資料249