1.一种网络安全感知系统,其特征在于,包括数据存储模块、数据分析模块、安全编排自动化与响应模块和可视化展示模块;
2.根据权利要求1所述的系统,其特征在于,还包括日志采集模块和数据缓存模块;
3.根据权利要求2所述的系统,其特征在于,所述日志数据包括防火墙日志、域名服务器日志、负载均衡日志、抗分布式拒绝服务攻击设备日志、虚拟专用网络设备日志、网页应用防火墙日志、邮件网关日志、网络入侵检测设备日志、主机入侵检测设备日志、防病毒设备日志、堡垒机设备日志、威胁情报设备日志和资产信息日志中的至少一项。
4.根据权利要求1所述的系统,其特征在于,所述数据存储模块,具体用于:
5.根据权利要求1所述的系统,其特征在于,所述数据分析模块包括安全数据清洗单元、安全事件告警单元、用户行为分析单元和数据分析联动单元;
6.根据权利要求1所述的系统,其特征在于,所述可视化展示模块还用于根据所述安全感知结果,获取所述日志数据对应的网络安全态势,并对所述网络安全态势进行可视化展示。
7.根据权利要求6所述的系统,其特征在于,所述网络安全态势包括安全通信网络态势、安全计算环境态势和安全区域边界态势中的至少一项;
8.一种网络安全感知方法,其特征在于,应用于权利要求1-7中任一项所述的网络安全感知系统,包括:
9.一种电子设备,其特征在于,所述电子设备包括:
10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质存储有计算机指令,所述计算机指令用于使处理器执行时实现权利要求8所述的网络安全感知方法。