HVV行动之态势感知平台(一)

2023-11-08 00:30
文章标签 平台 行动 感知 态势 hvv

本文主要是介绍HVV行动之态势感知平台(一),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

知攻善防,遇强则强!

先介绍一下什么是HVV行动

它是由公安部牵头的,通过组织红队和蓝队进行为期两周到三周的攻防对抗演习,来检测一些企业单位可能存在的网络漏洞和威胁,进而进行修复和加固,提高安全性能。

HVV行动中蓝队最常见的三个组:监控组、研判组、处置组

(此外还有负责溯源、写报告以及其他工作的组)

我下面要介绍的是监控组,作为监控组你必须要知道并且会用的一个安全设备:态势感知平台

什么是态势感知平台?

来看一下ChatGPT的回答:

态势感知平台是一个综合性的信息管理系统,用于收集、整合、分析和可视化各种数据源的信息,
以帮助组织更好地理解当前情况和趋势。这种平台通常在许多领域中得到广泛应用,包括军事、
国土安全、网络安全、城市规划、应急管理等。态势感知平台的主要功能包括:1. 数据收集:从各种传感器、监控系统、社交媒体、网络通信和其他数据源收集信息。2. 数据整合:将来自不同源头的数据整合在一起,以创建完整的信息图像。3. 数据分析:使用数据分析工具和技术,对信息进行处理和解释,以了解当前的态势和趋势。4. 可视化:通过图表、地图、仪表板等方式,将信息可视化呈现,使用户能够快速理解复杂的数据。5. 情报共享:在组织内部或与其他组织之间共享信息,以支持决策制定和合作。这些平台的目标是提供实时、全面的信息,以帮助组织有效地应对各种挑战和情境,
从而改善决策制定和资源分配。

我们实际HVV中使用的态势感知平台其实就是对一些异常流量的捕捉,它会基于一定的策略,锁定一些流量特征,将这些有问题的请求包筛选出来,但是态势感知有一个最大的问题就是误报严重,每天的告警可能会有几万条,但实际的真实攻击可能只有几条,所以才需要人工进行判定和处置。

常见的态势感知平台:深信服的SIP和奇安信的天眼

下面给大家找了一些图

 

大致就是这样,但是我们监控组看到其实主要是另一个页面 ,即告警列表的界面

在告警列表里我们可以看到各种各样的攻击告警,我们可以查看详情,通过分析流量包的请求和响应,来判断是否为真实攻击,以及给出相应的处置建议。

至于怎么看和分析告警流量,常见的攻击有哪些,为什么态势感知误报严重,如何避开误报筛选出真实攻击,如何应对不同企业不同的资产,常用的工具还有哪些,以及如何给处置建议等等,这些我们放到下一篇再讲。

这里主要是带大家入个门先了解HVV这个东西以及必须要知道的一个安全设备——态势感知

我是Myon,我们下篇博客再见!喜欢的可以关注一下哈,主要分享网络安全、CTF相关知识Thanks♪(・ω・)ノ

这篇关于HVV行动之态势感知平台(一)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/366968

相关文章

基于Qt实现系统主题感知功能

《基于Qt实现系统主题感知功能》在现代桌面应用程序开发中,系统主题感知是一项重要的功能,它使得应用程序能够根据用户的系统主题设置(如深色模式或浅色模式)自动调整其外观,Qt作为一个跨平台的C++图形用... 目录【正文开始】一、使用效果二、系统主题感知助手类(SystemThemeHelper)三、实现细节

流媒体平台/视频监控/安防视频汇聚EasyCVR播放暂停后视频画面黑屏是什么原因?

视频智能分析/视频监控/安防监控综合管理系统EasyCVR视频汇聚融合平台,是TSINGSEE青犀视频垂直深耕音视频流媒体技术、AI智能技术领域的杰出成果。该平台以其强大的视频处理、汇聚与融合能力,在构建全栈视频监控系统中展现出了独特的优势。视频监控管理系统EasyCVR平台内置了强大的视频解码、转码、压缩等技术,能够处理多种视频流格式,并以多种格式(RTMP、RTSP、HTTP-FLV、WebS

综合安防管理平台LntonAIServer视频监控汇聚抖动检测算法优势

LntonAIServer视频质量诊断功能中的抖动检测是一个专门针对视频稳定性进行分析的功能。抖动通常是指视频帧之间的不必要运动,这种运动可能是由于摄像机的移动、传输中的错误或编解码问题导致的。抖动检测对于确保视频内容的平滑性和观看体验至关重要。 优势 1. 提高图像质量 - 清晰度提升:减少抖动,提高图像的清晰度和细节表现力,使得监控画面更加真实可信。 - 细节增强:在低光条件下,抖

JAVA智听未来一站式有声阅读平台听书系统小程序源码

智听未来,一站式有声阅读平台听书系统 🌟 开篇:遇见未来,从“智听”开始 在这个快节奏的时代,你是否渴望在忙碌的间隙,找到一片属于自己的宁静角落?是否梦想着能随时随地,沉浸在知识的海洋,或是故事的奇幻世界里?今天,就让我带你一起探索“智听未来”——这一站式有声阅读平台听书系统,它正悄悄改变着我们的阅读方式,让未来触手可及! 📚 第一站:海量资源,应有尽有 走进“智听

如何解决线上平台抽佣高 线下门店客流少的痛点!

目前,许多传统零售店铺正遭遇客源下降的难题。尽管广告推广能带来一定的客流,但其费用昂贵。鉴于此,众多零售商纷纷选择加入像美团、饿了么和抖音这样的大型在线平台,但这些平台的高佣金率导致了利润的大幅缩水。在这样的市场环境下,商家之间的合作网络逐渐成为一种有效的解决方案,通过资源和客户基础的共享,实现共同的利益增长。 以最近在上海兴起的一个跨行业合作平台为例,该平台融合了环保消费积分系统,在短

Android平台播放RTSP流的几种方案探究(VLC VS ExoPlayer VS SmartPlayer)

技术背景 好多开发者需要遴选Android平台RTSP直播播放器的时候,不知道如何选的好,本文针对常用的方案,做个大概的说明: 1. 使用VLC for Android VLC Media Player(VLC多媒体播放器),最初命名为VideoLAN客户端,是VideoLAN品牌产品,是VideoLAN计划的多媒体播放器。它支持众多音频与视频解码器及文件格式,并支持DVD影音光盘,VCD影

【区块链 + 人才服务】区块链集成开发平台 | FISCO BCOS应用案例

随着区块链技术的快速发展,越来越多的企业开始将其应用于实际业务中。然而,区块链技术的专业性使得其集成开发成为一项挑战。针对此,广东中创智慧科技有限公司基于国产开源联盟链 FISCO BCOS 推出了区块链集成开发平台。该平台基于区块链技术,提供一套全面的区块链开发工具和开发环境,支持开发者快速开发和部署区块链应用。此外,该平台还可以提供一套全面的区块链开发教程和文档,帮助开发者快速上手区块链开发。

K8S(Kubernetes)开源的容器编排平台安装步骤详解

K8S(Kubernetes)是一个开源的容器编排平台,用于自动化部署、扩展和管理容器化应用程序。以下是K8S容器编排平台的安装步骤、使用方式及特点的概述: 安装步骤: 安装Docker:K8S需要基于Docker来运行容器化应用程序。首先要在所有节点上安装Docker引擎。 安装Kubernetes Master:在集群中选择一台主机作为Master节点,安装K8S的控制平面组件,如AP

衡石分析平台使用手册-单机安装及启动

单机安装及启动​ 本文讲述如何在单机环境下进行 HENGSHI SENSE 安装的操作过程。 在安装前请确认网络环境,如果是隔离环境,无法连接互联网时,请先按照 离线环境安装依赖的指导进行依赖包的安装,然后按照本文的指导继续操作。如果网络环境可以连接互联网,请直接按照本文的指导进行安装。 准备工作​ 请参考安装环境文档准备安装环境。 配置用户与安装目录。 在操作前请检查您是否有 sud

业务协同平台--简介

一、使用场景         1.多个系统统一在业务协同平台定义协同策略,由业务协同平台代替人工完成一系列的单据录入         2.同时业务协同平台将执行任务推送给pda、pad等执行终端,通知各人员、设备进行作业执行         3.作业过程中,可设置完成时间预警、作业节点通知,时刻了解作业进程         4.做完再给你做过程分析,给出优化建议         就问你这一套下