YD_T 1667-2024 通信网络恶意代码沙箱检测规范.docxVIP

  • 0
  • 0
  • 约7.04千字
  • 约 13页
  • 2026-09-01 发布于广西
  • 举报

YD_T 1667-2024 通信网络恶意代码沙箱检测规范.docx

YD/T1667-2024通信网络恶意代码沙箱检测规范

前言

本文件按照GB/T1.1-2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草。

本文件为2024版通信智能运维与网络安全成套标准体系重要组成部分,构建“运维自动化、设备基线化、数据审计化、账号精细化、攻防可量化、恶意代码可精准检测”的全维度通信网络安全治理体系。本文件针对通信网络场景恶意代码变种迭代快、静态特征检测失效、动态行为隐匿、加密样本免杀、传统检测误报漏报率高、沙箱环境不标准、检测结果不可信、研判无统一依据等行业痛点,统一通信网络专用沙箱检测环境、检测流程、行为规则、判定标准、样本处置、日志审计、联动响应及验收技术规范,填补通信行业恶意代码动态沙箱检测专项标准空白。

本文件由工业和信息化部信息通信技术研究院归口,主要起草单位包含国内主流通信运营商、网络安全厂商、沙箱检测设备厂商、通信设备制造商、智能运维科研机构、物联网安全服务企业。本文件是通信网络恶意代码检测设备入网、常态化样本检测、恶意行为研判、安全事件溯源、合规自查、攻防演练核验的行业统一技术依据。

1范围

本文件规定了通信网络恶意代码沙箱检测的术语定义、缩略语、沙箱环境要求、检测架构、样本分类、静态预处理、动态行为检测、行为规则体系、风险分级判定、样本处置流程、日志审计规范、系统功能指标、安全管控、运维联动机制及测试验收要

文档评论(0)

1亿VIP精品文档

相关文档