
课程咨询: 400-996-5531 / 投诉建议: 400-111-8989
认真做教育 专心促就业
我们在前几期的文章中给大家简单介绍了网络信息安全需要面对的一些问题等内容,而本文我们就继续来学习一下,网络安全漏洞维护都有哪些方法。
面向网络安全态势感知的资产维度数据是指各类硬件、软件等数据。从防御者角度而言,资产维度数据是指需要保护的网络系统中各类资产及不同资产之间的关联情况。资产维度数据划分为两类:静态资产信息和动态资源信息。
资产维度数据一般会与执行业务相关联,对网络系统的防御目的也是为了保证业务的正常运行,因此与业务运行相关的信息也被划分为资产维度数据。
漏洞维度数据是指网络空间存在的各类漏洞、弱点、缺陷等数据。对于使用网络安全态势感知系统的防御者而言,漏洞维度数据体现为需要防御的网络系统在资产维度可能存在的漏洞、弱点、缺陷等数据。
从漏洞被利用的方式而言,漏洞维度数据可以分为本地漏洞数据和远程漏洞数据。从威胁类型而言,漏洞维度数据可以分为获取控制、获取数据、拒绝服务类型的数据。从技术类型而言,漏洞维度数据可以分为内存破坏类漏洞数据、逻辑错误类漏洞数据、输入验证类漏洞数据、设计错误类漏洞数据、配置错误类漏洞数据等。
威胁维度数据主要是指攻击者在对网络空间的软件和硬件等资产进行攻击时遗留或暴露出来的相关数据。对于防御者而言,最关注的是攻击者可能针对目标网络系统发起的攻击行为。
威胁维度数据一般分为终端数据和流量数据。对于终端数据,防御者需要关注要保护的系统终端的各类数据,从而能从终端数据中发现并采集异常数据;对于流量数据,由于攻击者可能利用远程漏洞数据进行攻击,防御者需要关注网络流量的数据,通过网络流量数据采集威胁维度数据,以便进行态势提取。
流量数据是指对网络协议实时解码、提取元数据、对网络中的流量进行采集等操作时所形成的数据。一般而言,流量数据包括完整内容数据、提取内容数据、会话数据、统计数据、告警数据等。
【免责声明】:本内容转载于网络,转载目的在于传递信息。文章内容为作者个人意见,本平台对文中陈述、观点保持中立,不对所包含内容的准确性、可靠性与完整性提供形式地保证。请读者仅作参考。更多内容请加danei0707学习了解。欢迎关注“达内在线”参与分销,赚更多好礼。