摘要:針對電力信息系統網(wǎng)絡(luò )安全態(tài)勢感知及主動(dòng)防御問(wèn)題,介紹了網(wǎng)絡(luò )安全態(tài)勢感知相關(guān)概念及技術(shù)。為了監控網(wǎng)絡(luò )安全態(tài)勢,研究了利用大數據分析技術(shù)開(kāi)展基于多源日志的網(wǎng)絡(luò )安全態(tài)勢感知,提出了態(tài)勢感知平臺部署架構及主動(dòng)防御模型思想,并將其技術(shù)應用于某電力公司網(wǎng)絡(luò )信息系統環(huán)境。通過(guò)在公司內外網(wǎng)網(wǎng)絡(luò )出口部署全流量數據采集分析器,對原始網(wǎng)絡(luò )流量進(jìn)行實(shí)時(shí)采集和存儲,并借助大數據可視化分析工具與豐富的數據展示組件,實(shí)現對分析結果的多維度圖形化直觀(guān)展現。經(jīng)實(shí)驗測試實(shí)現了攻擊事件及安全態(tài)勢的實(shí)時(shí)監控預警,保障了公司信息系統的安全穩定運行。