- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络安全监测系统技术要求
1 范围
本文件规定了网络安全监测系统的功能要求、性能要求、技术要求以及接口要求。
本文件适用于计算机网络应急响应组织的网络安全监测系统,也可供其他相关部门参考使用。
2 规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文
件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适
用于本文件。
GB/T 28517-2012 网络安全事件描述和交换格式
YD/T 1039.1-2005 900/1800MHz TDMA数字蜂窝移动通信网短消息中心设备技术要求 第一部分:
点对点短消息业务部分
YD/T 2251-2011 国家网络安全应急处理平台安全信息获取接口要求
YD/T 2388-2022 网络脆弱性指数评估方法
YD/T 2389-2022 网络威胁指数评估方法
IETF RFC 2821 简单邮件传输协议
3 术语和定义
下列术语和定义适用于本文件。
3.1
安全事件 security event
计算机信息系统或网络中单一或一系列非预期的,可能损害业务运行和威胁信息安全的信息安全
事态。
3.2
安全事故 security incident
计算机信息系统或网络中的硬件、软件、数据因直接或间接攻击事件而遭受非预期的破坏、更改、
占用、泄露等现象。
注:安全事故由一个或多个安全事件构成。
3.3
入侵检测 intrusion detection
1
通过对计算机信息系统或网络中的实时信息进行分析,感知是否存在违反安全策略或被攻击的异
常情况发生。
3.4
告警 alert
当管理系统检测到安全事件或由此引发的安全事故后,向相关人员发出的紧急通知。
3.5
响应 response
当管理系统检测到安全事件或由此引发的安全事故后,按照预设向相关人员发出的紧急通知及处
理策略,以期保护或恢复资产的后续行为。
4 网络安全监测系统结构
网络安全监测系统主要由数据采集模块、信息仓库、事件分析模块、事故处理模块、安全告警模
块和可视化模块6大模块组成,网络安全监测系统结构如图1所示,其各模块功能如下。
a) 数据采集模块:按照所建立的指标体系对网络设备状态信息、网络流量信息、日志信息、传
感器报警信息等原始数据进行收集存储。
b) 信息仓库:包含数据库、知识库和规则库,分别存放采集后的网络安全关键数据,网络威胁
指标、系统漏洞指标和基础资产指标等信息,以及网络安全事故的定义和相应响应规则信息。
c) 事件分析模块:用于对融合数据进行特征提取和事件层面的关联分析。
d) 事故处理模块:用于在网络安全事件层次的基础上发现网络安全事故并生成报告、触发响应、
进行态势评估和态势预测。
e) 安全告警模块:对网络安全事件分析后产生的重大安全警报进行实时告警。
f) 可视化模块:用于对当前安全态势的实时状况以及预测结果展示。
分三个层次,数据层、
分析层、决策层 网络安全态势预测展示 可视化模块
按照构建完的指标体系进行收集,主要是: 网络安全态势可视化
1数据采集 网络设备状态信息、网络流量信息、日志信 信息仓库
息、传感器报警信息等等
由于数据的缺失,记录的重复等问题,
2数据预处理 对数据进行处理,除噪 规则库 安全预警
您可能关注的文档
最近下载
- 2023年5月23日福建省福安市教师县乡选调《教育综合知识》真题试卷及标准答案【有解析】_2969.doc VIP
- 春江花月夜(说课课件).ppt VIP
- 2025年湖南铁道职业技术学院单招职业技能测试题库带答案.docx VIP
- 自考00814中国古代文论选读(河北)考前密押120题及答案含解析.docx VIP
- 结婚2周年纪念日感言PPT.pptx VIP
- 《旧唐书·郭孝恪传》原文及翻译译文 .docx VIP
- 2023年2月13日福建省邵武市乡村教师招聘考试《教育综合知识》真题试卷及标准答案【有解析】_2053.doc VIP
- 直流系统考试题.pdf VIP
- 高考英语任务型阅读高频词汇.docx VIP
- 小学四年级英语阅读理解20篇(附答案).docx VIP
文档评论(0)