- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
ICS35.240
CCSL78
团体标准
T/×××××××—××××
电力企业网络安全自动化运营流程要求
Requirementofnetworksecurityautomationoperationprocessofelectricpower
enterprises
××××-××-××发布××××-××-××实施
中国能源研究会发布
T/××××××—××××
目次
前言2
引言3
电力企业网络安全自动化运营流程要求4
1范围4
2规范性引用文件4
3术语和定义4
4缩略语5
5电力企业网络安全自动化运营场景5
6电力企业网络安全自动化运营参考流程要求7
7预防策略设定阶段7
7.1资产管理7
7.2漏洞管理7
7.3人员管理7
7.4策略管理8
7.5风险评估8
8安全威胁监测阶段8
8.1主机监控8
8.2用户行为分析8
8.3流量分析9
8.4入侵检测9
9自动化响应阶段9
9.1安全编排9
9.2入侵防御9
9.3事件管理与响应9
10自动化处置阶段10
10.1业务连续性10
10.2损失恢复10
10.3安全加固10
10.4自动化报告生成10
11自动化运营数据要求11
11.1自动化运营数据来源11
11.2数据类型要求11
11.3数据协议要求11
11.4数据安全要求12
参考文献13
1
T/××××××—××××
前言
本文件按照GB/T1.1-2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规则起草。
请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。
本文件由中国通信标准化协会提出并归口。
本文件起草单位:国网湖北省电力有限公司武汉供电公司,华中科技大学网络空间安全学院,武
汉金银湖实验室,国网浙江省省电力有限公司杭州供电公司
本文件主要起草人:陈爽,石一辉,邢骏,顾显俊,黄梦琦,覃思航,邹子旭,田聪,万珍,郭
竞知,刘冲,李威,魏朝,陈俊龙,杨凯,付忠祥,朱东君,舒一峰,戴子城,韩兰胜,邹德清,陈元
中,罗俊,倪夏冰
本文件首次发布。本文件在执行过程中的意见或建议反馈至中国能源研究会。
相关意见反馈联系方式:中国能源研究会标准执行办公室(E-mail:cers@;电
话:010、中国能源研究会信息通信专业委员会标准工作委员会(E-mail:icc@)。
2
T/××××××—××××
引言
近年来,随着数字化转型的深入推进,电力行业
文档评论(0)