基于跨层多源大数据的信息安全态势感知关键技术研发及应用
来源:成果转化处、省对外科技交流中心 时间:2024-06-07 10:21

  本项目通过采用网络信息资产主动探测技术、安全大数据采集技术、跨层协作模式识别技术、多源安全事件关联分析技术、多源异构数据融合技术、态势评估和预测技术等技术,构建了信息安全态势感知模型,提供态势评估结果,及时了解了信息安全威胁等信息,全面、准确地掌握了信息安全发展态势,同时为管理员提供了辅助决策信息。

  项目通过科技成果转化为一款新产品"交通网络安全态势感知系统",为交通运营管理领域构建了一个全局的、实时的、可预测的主动防御安全体系,全面提升了交通系统网络安全感知能力和运营能力,实现了交通领域关键信息基础设施的全生命周期管理。

  主要创新点:

  1、多样化探测手段及指纹识别的融合技术。基于应用识别、服务识别等指纹对网络类、安全类、设备类、摄像头类、网站类、邮件类等网络资产进行探测识别。

  2、跨层协作模式识别技术。通过对网络层、应用层和数据层等分层数据进行综合分析和模式识别,实现跨层模式识别。

  3、通过采用网络信息资产安全威胁分析技术,快速识别企业相关资产相关安全威胁。

  4、交通行业威胁情报关联分析。将本地告警数据、网络资产数据、漏洞数据与威胁情报数据多维度关联,实时感知交通信息资产安全威胁。

  5、基于一机三屏的交通信息系统漏洞管理技术。结合安全运营流程与制度,从系统管理员、安全管理员、安全审计员三个角色视角开展交通信息系统漏洞生命周期管理,实现确认、处理、审核到关闭全过程管理。

  6、交通部省两级态势协同。与国家交通运输部安全态势感知平台级联对接,形成部省一体化安全态势感知与安全管理体系,保障国家交通运输信息与网络安全。

附件下载

扫一扫在手机上查看当前页面

相关链接