YD_T 1642-2024 通信网络入侵事件溯源技术要求.docxVIP

  • 1
  • 0
  • 约5.67千字
  • 约 9页
  • 2026-09-01 发布于广西
  • 举报

YD_T 1642-2024 通信网络入侵事件溯源技术要求.docx

YD/T1642-2024通信网络入侵事件溯源技术要求

前言

本文件为通信行业推荐性标准,由工业和信息化部批准发布,中国通信标准化协会归口管理。针对5G-A、算力网络、云网融合、虚拟化网元、承载专网等新型通信网络场景,统一通信网络入侵事件的溯源架构、溯源要素、技术能力、分析流程、取证规范、结果判定与闭环管理要求。

本文件针对通信网络入侵行为隐蔽化、攻击链路跨域化、虚拟边界模糊化、溯源数据碎片化等行业痛点,解决传统安全溯源口径不统一、要素不齐全、链路不完整、取证不规范、无法适配云化网络等问题,构建覆盖攻击前、攻击中、攻击后全生命周期的通信网络入侵溯源技术体系,支撑通信网络安全事件取证、攻击链还原、风险根因定位、防御策略迭代与合规处置。

本文件适用于通信运营商、设备供应商、第三方安全测评机构、运维服务单位开展通信网络入侵监测、事件溯源、安全取证、事件复盘、防御优化与平台能力建设,是通信智能运维安全溯源模块建设、验收、测评的核心技术依据。

1范围

本文件规定了通信网络入侵事件溯源的术语定义、溯源总体架构、基础技术能力、溯源数据要素、全流程溯源方法、跨域溯源要求、取证规范、溯源结果评价、事件闭环管理、平台对接规范。

本文件覆盖移动通信网、固定接入网、传输承载网、核心网、算力网络、云网虚拟化节点、运维管理平台、业务网关等全层级通信设施,适用于暴力破解、越权访问、漏洞利用、恶意扫描、报

文档评论(0)

1亿VIP精品文档

相关文档