本發(fā)明涉及數(shù)據(jù)處理領(lǐng)域,尤其是一種信息安全資產(chǎn)網(wǎng)絡(luò)空間測(cè)繪系統(tǒng)。
背景技術(shù):
1、空間測(cè)繪是指對(duì)特定區(qū)域或系統(tǒng)內(nèi)的設(shè)備、資源或信息資產(chǎn)進(jìn)行位置定位、結(jié)構(gòu)分析和可視化的過(guò)程。在信息技術(shù)領(lǐng)域,空間測(cè)繪通常涉及獲取設(shè)備的物理或邏輯位置信息,如ip地址、設(shè)備類型及其連接關(guān)系,并將這些信息用于建立網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)或三維空間模型。這一過(guò)程幫助組織理解其網(wǎng)絡(luò)內(nèi)部的結(jié)構(gòu)、信息流動(dòng)方式以及資源分布,有助于進(jìn)行安全評(píng)估、網(wǎng)絡(luò)優(yōu)化和管理決策。
2、在發(fā)生安全事件時(shí),詳細(xì)的空間測(cè)繪模型可以加速響應(yīng)過(guò)程??焖俣ㄎ皇苡绊戀Y產(chǎn)的位置和周圍設(shè)備的關(guān)系,有助于迅速隔離和清除威脅,最大程度地減少損失。然而,空間測(cè)繪模型需要保持與實(shí)際網(wǎng)絡(luò)狀態(tài)的同步,如果網(wǎng)絡(luò)中設(shè)備信息頻繁變化或更新不及時(shí),會(huì)導(dǎo)致空間測(cè)繪失效或不準(zhǔn)確。
技術(shù)實(shí)現(xiàn)思路
1、本發(fā)明針對(duì)現(xiàn)有技術(shù)中存在的技術(shù)問(wèn)題,提供一種信息安全資產(chǎn)網(wǎng)絡(luò)空間測(cè)繪系統(tǒng),用以解決因網(wǎng)絡(luò)中設(shè)備信息頻繁變化或更新不及時(shí)而導(dǎo)致的空間測(cè)繪失效或不準(zhǔn)確的問(wèn)題。
2、本申請(qǐng)實(shí)施例提供了一種信息安全資產(chǎn)網(wǎng)絡(luò)空間測(cè)繪系統(tǒng),應(yīng)用于信息安全資產(chǎn)網(wǎng)絡(luò),所述信息安全資產(chǎn)網(wǎng)絡(luò)包括多種網(wǎng)絡(luò)設(shè)備,多種網(wǎng)絡(luò)設(shè)備至少包括實(shí)體設(shè)備和虛擬設(shè)備;包括:
3、數(shù)據(jù)采集層,被配置為:從所述信息安全資產(chǎn)網(wǎng)絡(luò)中獲取網(wǎng)絡(luò)設(shè)備信息;所述網(wǎng)絡(luò)設(shè)備信息至少包括:網(wǎng)絡(luò)設(shè)備日志、流量監(jiān)控信息、入侵檢測(cè)系統(tǒng)信息、防火墻日志;
4、數(shù)據(jù)處理層,被配置為:基于所述網(wǎng)絡(luò)設(shè)備信息進(jìn)行預(yù)處理;將預(yù)處理數(shù)據(jù)關(guān)聯(lián)至設(shè)備資產(chǎn)對(duì)象,并存儲(chǔ)至對(duì)應(yīng)的資產(chǎn)管理空間;其中,每一設(shè)備資產(chǎn)對(duì)象至少與一個(gè)網(wǎng)絡(luò)設(shè)備相關(guān)聯(lián);每一設(shè)備資產(chǎn)對(duì)象綁定有對(duì)應(yīng)的資產(chǎn)管理空間;設(shè)備資產(chǎn)對(duì)象對(duì)應(yīng)的資產(chǎn)管理空間用于存儲(chǔ)當(dāng)前設(shè)備資產(chǎn)對(duì)象關(guān)聯(lián)的所有網(wǎng)絡(luò)設(shè)備的設(shè)備運(yùn)行信息,以保證網(wǎng)絡(luò)設(shè)備與關(guān)聯(lián)的設(shè)備資產(chǎn)對(duì)象的數(shù)據(jù)一致性;
5、數(shù)據(jù)預(yù)警層,被配置為:采用數(shù)據(jù)預(yù)警模型對(duì)設(shè)備資產(chǎn)對(duì)象進(jìn)行潛在風(fēng)險(xiǎn)預(yù)測(cè),以得到設(shè)備資產(chǎn)對(duì)象的風(fēng)險(xiǎn)預(yù)測(cè)結(jié)果;若預(yù)測(cè)到第一設(shè)備資產(chǎn)對(duì)象存在安全風(fēng)險(xiǎn),則為所述第一設(shè)備資產(chǎn)對(duì)象觸發(fā)對(duì)應(yīng)的風(fēng)險(xiǎn)處置流程,以保證所述第一設(shè)備資產(chǎn)對(duì)象的安全性。
6、本發(fā)明的有益效果是:
7、本申請(qǐng)技術(shù)方案,實(shí)現(xiàn)了對(duì)信息安全資產(chǎn)網(wǎng)絡(luò)的智能化管控,有助于優(yōu)化信息安全資產(chǎn)網(wǎng)絡(luò)空間測(cè)繪策略,提升信息安全資產(chǎn)網(wǎng)絡(luò)的準(zhǔn)確性和安全性。解決了因網(wǎng)絡(luò)中設(shè)備信息頻繁變化或更新不及時(shí)而導(dǎo)致的空間測(cè)繪失效或不準(zhǔn)確的問(wèn)題。
1.一種信息安全資產(chǎn)網(wǎng)絡(luò)空間測(cè)繪系統(tǒng),應(yīng)用于信息安全資產(chǎn)網(wǎng)絡(luò),所述信息安全資產(chǎn)網(wǎng)絡(luò)包括多種網(wǎng)絡(luò)設(shè)備,多種網(wǎng)絡(luò)設(shè)備至少包括實(shí)體設(shè)備和虛擬設(shè)備;其特征在于,包括:
2.根據(jù)權(quán)利要求1所述的信息安全資產(chǎn)網(wǎng)絡(luò)空間測(cè)繪系統(tǒng),其特征在于,還包括實(shí)時(shí)更新層,被配置為:實(shí)時(shí)監(jiān)控設(shè)備資產(chǎn)對(duì)象對(duì)應(yīng)的資產(chǎn)管理空間;
3.根據(jù)權(quán)利要求2所述的信息安全資產(chǎn)網(wǎng)絡(luò)空間測(cè)繪系統(tǒng),其特征在于,所述數(shù)據(jù)一致性預(yù)測(cè)模型至少包括以下結(jié)構(gòu):輸入層、監(jiān)控狀態(tài)層、趨勢(shì)預(yù)測(cè)層;
4.根據(jù)權(quán)利要求3所述的信息安全資產(chǎn)網(wǎng)絡(luò)空間測(cè)繪系統(tǒng),其特征在于,所述趨勢(shì)預(yù)測(cè)層的變化趨勢(shì)分析預(yù)測(cè)過(guò)程表示為如下公式:
5.根據(jù)權(quán)利要求4所述的信息安全資產(chǎn)網(wǎng)絡(luò)空間測(cè)繪系統(tǒng),其特征在于,所述趨勢(shì)預(yù)測(cè)層中用于預(yù)測(cè)變化趨勢(shì)的可變性參數(shù)隨監(jiān)控狀態(tài)對(duì)應(yīng)的數(shù)據(jù)變化趨勢(shì)自適應(yīng)模式的變化而變化;
6.根據(jù)權(quán)利要求3所述的信息安全資產(chǎn)網(wǎng)絡(luò)空間測(cè)繪系統(tǒng),其特征在于,通過(guò)趨勢(shì)預(yù)測(cè)層,采用所述監(jiān)控狀態(tài)對(duì)應(yīng)的數(shù)據(jù)變化趨勢(shì)自適應(yīng)模式,對(duì)所述實(shí)時(shí)監(jiān)控信息進(jìn)行安全等級(jí)預(yù)測(cè),得到設(shè)備資產(chǎn)對(duì)象的數(shù)據(jù)一致性預(yù)測(cè)結(jié)果,具體被配置為:
7.根據(jù)權(quán)利要求1所述的信息安全資產(chǎn)網(wǎng)絡(luò)空間測(cè)繪系統(tǒng),其特征在于,還包括可視化層,被配置為: