作为当前最流行的技术之一,可视化技术在信息安全领域的应用,让用户可以更直观地了解当前安全态势和安全风险,为后续决策提供重要且直接的科学依据,全面提升用户的安全体验。
数据可视化,图表成为首选
图表拥有友好的界面和丰富的信息,是可视化技术开发者的首选。目前,以Echarts为代表的各类开源图表库均可提供丰富功能,从而实现多样化的视觉呈现、打造互动图形用户界面。这些图表库同时还支持丰富的图标类型,并具有良好的浏览器兼容性。像Echarts这样的图表库,其底层依赖轻量级Canvas类库Zrender,对于密集型的大数据量还有较快的渲染速度。
可视化设计,有效传递信息
围绕可视化设计有一套科学、严谨的设计流程。我们需要先认真了解客户需求,做好整体内容提炼,确保关键信息可得到精确、高效的传递,并在此基础上分析需要展示哪些数据,包含数据维度、查看视角等,为它们寻找合适的图形呈现方式。针对设计产品种类的不同,考虑界面风格。
一套复杂的系统要与很多用户和角色打交道,可视化设计必须综合考虑每个角色的工作流程和数据需求,围绕不同视角组织信息结构和线框图——对于安全态势感知系统,要重点考虑安全监督员、信息安全员以及IT运维人员的设计分工。还要注重交互设计原则,让系统更好用、易用,让人与系统更好地“对话”。
可视化实现,呈现形式各异
针对安全态势感知,有众多呈现形式来实现其可视化。在攻击/漏洞态势呈现上,网格地图能够直接地表现攻击源头、目的、力度等信息,让用户在几秒钟内掌握相关情况。流量/用户态势的呈现则适合采用精心设计的内网用户访问模型,工作人员可一目了然地看到内网用户访问情况。

用户访问模型
此外,给不同分值范围设置对应颜色的地理位置示意图,适合对全网设备的告警情况进行直观展示。围绕网络安全策略合规、业务路径及安全策略等信息,采用安全策略合规矩阵的形式实现可视化则是更合理的选择。
当然,安全态势感知的可视化实现方式在多个层面应用中还有很多,安全可视化技术的应用空间也非常广阔,值得我们持续关注和探索。