信息安全研究 ›› 2024, Vol. 10 ›› Issue (E1): 97-.

• 数字经济安全 • 上一篇    下一篇

基于数据中台的网络安全挂图作战体系结构与应用

程杰1夏昂1黄克振2卢腾1张海霞2连一峰2   

  1. 1(国家电网有限公司信息通信分公司北京100761)
    2(中国科学院软件研究所可信计算与信息保障实验室北京100190)
  • 出版日期:2024-07-14 发布日期:2024-07-28
  • 通讯作者: 黄克振 博士,高级工程师.主要研究方向为网络信息安全. kezhen@iscas.ac.cn
  • 作者简介:程杰 硕士,副教授级高级工程师.主要研究方向为网络信息安全. chengjie_sgcc@163.com 夏昂 硕士,初级工程师.主要研究方向为网络信息安全. xiaang@sgcc.com.cn 黄克振 博士,高级工程师.主要研究方向为网络信息安全. kezhen@iscas.ac.cn 卢腾 硕士,中级工程师.主要研究方向为网络信息安全. luteng@sgcc.com.cn 张海霞 博士,高级工程师.主要研究方向为网络信息安全. haixia@iscas.ac.cn 连一峰 博士,正高级工程师.主要研究方向为网络信息安全. yifeng@iscas.ac.cn

  • Online:2024-07-14 Published:2024-07-28

摘要: 随着网络空间延伸范围和深度的加大,攻击者可利用的攻击面逐渐扩大,导致攻击频度和复杂度越来越高.严峻的网络攻击形势迫使安全运营人员不断提高安全事件的分析准确率和时效性,而分析过程涉及的海量多源异构数据进一步增加了分析难度.提出一种基于数据中台的网络安全挂图作战体系结构,建立网络安全数据资源目录以引导相关数据的集成转换,构建模型、任务、引擎3层式数据治理分析机制,以支撑面向网络安全业务的数据治理分析;引入挂图作战思想,将网络安全要素与地理空间要素相结合,达到以层次性、可视化的方式展现网络风险、威胁、态势等信息及相应地理位置;结合典型安全应用的分析和设计,证明了该框架体系的可行性、有效性和先进性.


关键词: 数据中台, 挂图作战, 数据治理, 安全风险, 安全态势

中图分类号: