网络安全监测系统技术要求.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络安全监测系统技术要求 1 范围 本文件规定了网络安全监测系统的功能要求、性能要求、技术要求以及接口要求。 本文件适用于计算机网络应急响应组织的网络安全监测系统,也可供其他相关部门参考使用。 2 规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文 件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适 用于本文件。 GB/T 28517-2012 网络安全事件描述和交换格式 YD/T 1039.1-2005 900/1800MHz TDMA数字蜂窝移动通信网短消息中心设备技术要求 第一部分: 点对点短消息业务部分 YD/T 2251-2011 国家网络安全应急处理平台安全信息获取接口要求 YD/T 2388-2022 网络脆弱性指数评估方法 YD/T 2389-2022 网络威胁指数评估方法 IETF RFC 2821 简单邮件传输协议 3 术语和定义 下列术语和定义适用于本文件。 3.1 安全事件 security event 计算机信息系统或网络中单一或一系列非预期的,可能损害业务运行和威胁信息安全的信息安全 事态。 3.2 安全事故 security incident 计算机信息系统或网络中的硬件、软件、数据因直接或间接攻击事件而遭受非预期的破坏、更改、 占用、泄露等现象。 注:安全事故由一个或多个安全事件构成。 3.3 入侵检测 intrusion detection 1 通过对计算机信息系统或网络中的实时信息进行分析,感知是否存在违反安全策略或被攻击的异 常情况发生。 3.4 告警 alert 当管理系统检测到安全事件或由此引发的安全事故后,向相关人员发出的紧急通知。 3.5 响应 response 当管理系统检测到安全事件或由此引发的安全事故后,按照预设向相关人员发出的紧急通知及处 理策略,以期保护或恢复资产的后续行为。 4 网络安全监测系统结构 网络安全监测系统主要由数据采集模块、信息仓库、事件分析模块、事故处理模块、安全告警模 块和可视化模块6大模块组成,网络安全监测系统结构如图1所示,其各模块功能如下。 a) 数据采集模块:按照所建立的指标体系对网络设备状态信息、网络流量信息、日志信息、传 感器报警信息等原始数据进行收集存储。 b) 信息仓库:包含数据库、知识库和规则库,分别存放采集后的网络安全关键数据,网络威胁 指标、系统漏洞指标和基础资产指标等信息,以及网络安全事故的定义和相应响应规则信息。 c) 事件分析模块:用于对融合数据进行特征提取和事件层面的关联分析。 d) 事故处理模块:用于在网络安全事件层次的基础上发现网络安全事故并生成报告、触发响应、 进行态势评估和态势预测。 e) 安全告警模块:对网络安全事件分析后产生的重大安全警报进行实时告警。 f) 可视化模块:用于对当前安全态势的实时状况以及预测结果展示。 分三个层次,数据层、 分析层、决策层 网络安全态势预测展示 可视化模块 按照构建完的指标体系进行收集,主要是: 网络安全态势可视化 1数据采集 网络设备状态信息、网络流量信息、日志信 信息仓库 息、传感器报警信息等等 由于数据的缺失,记录的重复等问题, 2数据预处理 对数据进行处理,除噪 规则库 安全预警

文档评论(0)

小小的小 + 关注
实名认证
文档贡献者

资料来源网络,仅供学习交流,如有侵权,请【私信】删除!

版权声明书
用户编号:5313124133000044

1亿VIP精品文档

相关文档