Kết hợp phân tích dữ liệu lớn và công nghệ tình báo mối đe dọa trong mô hình bảo vệ phân cấp

( 0 đánh giá )
Miễn phí

Mô hình bảo vệ phân cấp gồm 5 mô-đun: phân loại hệ thống, ghi nhận, xây dựng và cải tiến, đánh giá phân cấp, giám sát và kiểm tra. Tài liệu giới thiệu thuật toán mạng yếu tố miễn dịch (ICF) để phân tích và chia sẻ tình báo mối đe dọa theo thời gian thực. Các dữ liệu bảo mật được hợp nhất từ nguồn tĩnh, động và bên thứ ba, xử lý qua ba cấp độ tính toán: offline (Hadoop), nearline (Spark), và online (Storm). Hệ thống nhận thức tình huống được xây dựng gồm 4 mô-đun: thu thập, hợp nhất, phân tích và trình bày dữ liệu. Mô hình được áp dụng thử nghiệm trên 5 hệ thống thông tin cấp độ 3, cho kết quả khả quan trong phát hiện hành vi mạng bất thường và phân tích tấn công APT/0-day. Tài liệu cũng trình bày các tiêu chuẩn quốc gia hỗ trợ mô hình như GB/T 22239, GB/T 28448, GB/T 28449.