概念起源于20 世紀80 年代的美國空軍:分析空戰(zhàn)環(huán)境信息,快速判斷當(dāng)前及未來形勢并做出正確反應(yīng)
建立在威脅情報的基礎(chǔ)上
利用大數(shù)據(jù)和高性能計算為支撐,綜合如IDS、IPS、防火墻、防病毒等提供的數(shù)據(jù),對相關(guān)的形式化及非形式化數(shù)據(jù)(已知的攻擊行為、可能的攻擊行為、進行中的攻擊行為、漏洞等)進行分析,并形成對未來網(wǎng)絡(luò)威脅狀態(tài)進行預(yù)判以便調(diào)整安全策略,實現(xiàn)“御敵于國門之外”的策略