目標(biāo)方一誰(shuí)被威脅視為目標(biāo)?這些威脅是基于地理的、政治的還是行業(yè)的?
目標(biāo)方一誰(shuí)被威脅視為目標(biāo)?這些威脅是基于地理的、政治的還是行業(yè)的?
方法和策略一攻擊者們所采用的策略性方式是什么?威脅被設(shè)計(jì)用來(lái)做什么?它關(guān)注的是什么?他們使用的是什么工具和設(shè)施?哪些技術(shù)、版本和用戶類型被作為目標(biāo)?攻擊怎樣被傳遞到目標(biāo)?
對(duì)策一組織機(jī)構(gòu)可以采取怎樣的行動(dòng)去應(yīng)對(duì)特定威脅?威脅措施可以包括:入侵檢測(cè)系統(tǒng)特征、反病毒系統(tǒng)特征、需要阻塞的端口/協(xié)議或者其他可被用來(lái)幫助保護(hù)組織機(jī)構(gòu)被特定威脅攻擊的反瘦行動(dòng)。
隨著網(wǎng)絡(luò)空間安全發(fā)展,態(tài)勢(shì)感知被越來(lái)越多的用于解決各種網(wǎng)絡(luò)安全問(wèn)題。態(tài)勢(shì)感知通過(guò)分析、研究和使用從許多不同來(lái)源獲得的數(shù)據(jù)和信息來(lái)提供安全解決方案。態(tài)勢(shì)感知或
情境感知是對(duì)時(shí)間或空間的環(huán)境因素和事件的理解,對(duì)意識(shí)的理解,以及在某些變量發(fā)生變化后的狀態(tài)的預(yù)測(cè),如時(shí)間或其他變量,例如預(yù)判事件的發(fā)生和發(fā)展。 “態(tài)勢(shì)感知”概念起源于20世紀(jì)80年代的美國(guó)空軍:分析空戰(zhàn)環(huán)境信息,快速判斷當(dāng)前及未來(lái)形勢(shì)并做出正確反應(yīng)。態(tài)勢(shì)感知包括覺(jué)察到周?chē)l(fā)生的事情,以了解信息,事件和自己的行動(dòng)立即和在不久的j陌來(lái)對(duì)目標(biāo)和目的會(huì)產(chǎn)生如何影響。有效的態(tài)勢(shì)感知不是單個(gè)技術(shù),而是建立在威脅情報(bào)分析的基礎(chǔ)上,利用大數(shù)據(jù)和高性能計(jì)算為支撐,綜合如IDS、IPS、防火墻、防病毒等提供的數(shù)據(jù),對(duì)相關(guān)的形式化及非形式化數(shù)據(jù)(已知的攻擊行為、可能的攻擊行為、進(jìn)行中的攻擊行為、漏洞等)進(jìn)行分析,并形成對(duì)未來(lái)網(wǎng)絡(luò)威脅狀態(tài)進(jìn)行預(yù)判以便調(diào)整安全策略,實(shí)現(xiàn)“御敵于國(guó)門(mén)之外”的策略。