- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
Q/LB.□XXXXX-XXXX
PAGE2
ICS
FORMTEXT35.030
CCS
FORMTEXTL80
中华人民共和国国家标准
FORMTEXTGB/TFORMTEXTXXXXX—FORMTEXTXXXX
FORMTEXT?????
信息安全技术网络安全产品互联互通
告警信息格式
Informationsecuritytechnology-CybersecurityproductInterconnection-Alarminformationformat
FORMTEXT(点击此处添加与国际标准一致性程度的标识)
征求意见稿FORMDROPDOWN
2023年11月23日
FORMDROPDOWN
FORMTEXTXXXX-FORMTEXTXX-FORMTEXTXX发布
FORMTEXTXXXX-FORMTEXTXX-FORMTEXTXX实施
`
STYLEREF标准文件_文件编号GB/TXXXXX—XXXX
PAGEIII
STYLEREF标准文件_文件编号GB/TXXXXX—XXXX
PAGE4
信息安全技术网络安全产品互联互通告警信息格式
范围
本文件规定了网络安全产品互联互通时告警信息的描述格式。
本文件适用于网络安全产品互联互通的设计、开发、应用和测试。
规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T20986-2023信息安全技术网络安全事件分类分级指南
GB/T25066-2020信息安全技术信息安全产品类别与代码
GB/T25069-2022信息安全技术术语
GB/TXXXXX-XXXX信息安全技术网络安全产品互联互通框架(报批稿)
术语和定义
GB/T25069-2022界定的以及下列术语和定义适用于本文件。
网络安全产品互联互通cybersecurityproductinterconnectivity
通过统一的网络安全信息描述和功能接口定义,有效共享网络安全产品感知或产生的信息,协同不同网络安全产品的功能,支撑监测预警、信息共享、应急响应、态势感知等应用,提升网络安全防护能力和网络安全事件处置效率的一种机制。
[来源:GB/TXXXXX-XXXX3.2]
告警信息alarminformation
网络安全产品依据设定的规则,对采集到的网络安全信息自动进行规则匹配、归并、分析等活动后产生的警示信息。
缩略语
APT:高级持续性威胁(AdvancedPersistentThreat)
CPU:中央处理器(CentralProcessingUnit)
IP:网际互连协议(InternetProtocol)
MD5:信息摘要算法5(Message-DigestAlgorithm5)
SHA-1:安全散列算法1(SecureHashAlgorithm1)
SYN:同步序列编号(SynchronizeSequenceNumbers)
UDP:用户数据报协议(UserDatagramProtocol)
URL:统一资源定位符(UniformResourceLocator)
告警分类
概述
本文件参考GB/T20986-2023中规定的网络安全事件分类,将网络安全产品互联互通告警分为恶意程序告警、网络攻击告警、数据安全告警、异常行为告警和其他告警5类,每个类别分别包括若干子类。
本文件将告警信息分为重要告警信息和一般告警信息两级。
恶意程序告警
恶意程序告警包括计算机病毒告警、网络蠕虫告警、特洛伊木马告警、僵尸网络告警、恶意代码内嵌网页告警、勒索软件告警和挖矿软件告警7个子类,具体如下:
计算机病毒告警:发现传播或利用恶意程序,影响计算机使用,破坏计算机功能,毁坏或窃取数据,发出警示;
网络蠕虫告警:发现利用网络缺陷,通过网络自动复制并传播网络蠕虫,发出警示;
特洛伊木马告警:发现传播或利用具有远程控制功能的恶意程序,实现非法窃取或截获数据,发出警示;
僵尸网络告警:发现利用僵尸工具程序形成僵尸网络,发出警示;
恶意代码内嵌网页告警:发现受害对象在访问被嵌入恶意代码而受到污损的网页时,该恶意代码在访问该网页的计算机系统中安装恶意软件,发出警示;
勒索软件告警:发现采取加密或屏蔽用户操作等方式劫持用户对系统或数据的访问权,并籍此向用户索取赎金,发出警示;
挖矿软件告警:发现以获得数字加密货币为目的,控制他人的计算机并
您可能关注的文档
- 《信息安全技术 地理空间可扩展访问控制标记语言规范》.doc
- 《信息安全技术 电子认证服务机构服务质量规范》.doc
- 《信息安全技术 公钥基础设施 时间戳策略与业务声明框架》.doc
- 《信息安全技术 公钥基础设施 远程口令鉴别与密钥建立规范》.doc
- 《信息安全技术 基于互联网电子政务信息安全实施指南 第1部分:总则》.doc
- 《信息安全技术 基于互联网电子政务信息安全实施指南 第4部分:终端安全防护》.doc
- 《信息安全技术 基于数字证书的可靠电子签名生成及验证技术要求》.doc
- 《信息安全技术 密码设备应用接口规范》.doc
- 《信息安全技术 数字证书格式》.docx
- 《信息安全技术 网络安全产品互联互通 告警信息格式》编制说明.docx
- 《信息安全技术 网络安全产品互联互通 资产信息格式》.pdf
- 《信息安全技术 网络安全产品互联互通 资产信息格式》编制说明.pdf
- 《信息安全技术 无线局域网接入系统安全技术要求(评估保证级2级增强)》.docx
- 《信息安全技术 信息安全风险管理指导》编制说明.docx
- 《信息安全技术 信息安全服务管理规范》.doc
- 《信息安全技术 信息安全管理体系 要求》.docx
- 《信息安全技术 信息安全漏洞管理规范》.doc
- 《信息安全技术 信息技术产品供应行为安全准则》.doc
- 《信息安全技术 信息系统安全管理平台产品技术要求和测试评价方法》.doc
文档评论(0)