大数据安全分析03_数据采集对象与数据类型
日志数据
传统的日志信一般是各系统自身运行情况的记录,当系统的某一组成部分发生状态改变时,就会发出反映此变化的信息或者是对系统检测出的攻击,如端口扫描,口令破解,溢出攻击,恶意程序等的记录。
另一部分重要的日志是经过现有安全产品分析过后产生的事件日志,将各种安全产品的日志联合起来分析网络的安全状态能够略去大量的冗余工作。它们大多是以文件形式存在各自的日志系统中,或者将日志输出到指定的数据库中。
▼▼安全系统日志
安全系统日志从狭义上指信息安全方面设备或软件如防火墙系统的日志、IDS系统的日志,甚至是系统日志Security的部分。从更广泛的意义上来说,所有以安全为目的所产生的日志都可归入此类。
▼▼性能日志
性能日志即为记录设备CPU利用率、内存利用率、网络带宽利用率、硬盘I/O性能等一些性能指标的日志,性能日志不仅可以衡量这台设备及应用系统的运行状态,并且也可以让管理员时刻了解到设备当前的健康程度。
流量数据
上下文数据
▼▼资产数据
资产是需要保护的对象,包括网络设备、安全设备、服务器、操作系统、中间件、数据库、应用系统等。资产数据包含资产名称、资产类型、资产IP地址、资产MAC地址、所属业务系统、所属安全域、资产责任人、资产保密性、完整性、可用性赋值等。
▼▼弱点数据
弱点数据用专业工具对系统层面进行漏洞的扫描,扫描的结果我们称之为弱点数据。这些数据可以第一时间获取系统补丁的更新信息,并快速地打补丁,及时预防通过漏洞来对系统造成损害的行为。
▼▼威胁情报
扩展 · 本文相关链接
·如何利用量化指标评价网络安全建设成熟度(四):安全运营评价指标
·如何利用量化指标评价网络安全建设成熟度(三):安全控制评价指标
赞 (0)