下載本文檔
版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
電子政務(wù)云平臺(tái)安全監(jiān)測(cè)預(yù)警技術(shù)指南2024-02-01實(shí)施2024-02-01實(shí)施I本文件按照GB/T1.1—2020《標(biāo)準(zhǔn)化工作導(dǎo)則第1部分:標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則》的規(guī)定起草。本文件由天津市互聯(lián)網(wǎng)信息辦公室提出并歸口。本文件起草單位:天津市大數(shù)據(jù)管理中心。本文件主要起草人:邊柯柯、王鍵、李亮、趙小銳、郎彬輝、王超(男)、邢智遠(yuǎn)、尹愷、王超(女)、高博、李瑞、陳馨、王瑞雪、張磊、康美玲、朱婷婷、張偉。1本文件規(guī)定了電子政務(wù)云平臺(tái)網(wǎng)絡(luò)安全預(yù)警的監(jiān)測(cè)、分類和實(shí)施。本文件適用于電子政務(wù)云平臺(tái)網(wǎng)絡(luò)安全的監(jiān)測(cè)預(yù)警。2規(guī)范性引用文件下列文件中的內(nèi)容通過(guò)文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款。其中,注日期的引用文件,僅該日期對(duì)應(yīng)的版本適用于本文件;不注日期的引用文件,其最新版本(包括所有的修改單)適用于本文件。信息安全技術(shù)術(shù)語(yǔ)信息安全技術(shù)信息安全事件分類分級(jí)指南信息安全技術(shù)網(wǎng)絡(luò)安全預(yù)警指南信息安全技術(shù)網(wǎng)絡(luò)安全監(jiān)測(cè)基本要求與實(shí)施指南3術(shù)語(yǔ)和定義GB/T25069—2022、GB/T32924—2016和GB/T36635—2018界定的術(shù)語(yǔ)和定義適用于本文件。4監(jiān)測(cè)預(yù)警分類4.1監(jiān)測(cè)分類監(jiān)測(cè)分類應(yīng)按照GB/Z20986—2007中4.2的要求。4.2預(yù)警分類預(yù)警分類應(yīng)按照GB/T32924—2016中4.2的要求。5安全監(jiān)測(cè)實(shí)施指南5.1.1采集范圍采集范圍覆蓋天津市的電子政務(wù)云平臺(tái)互聯(lián)網(wǎng)業(yè)務(wù)區(qū)和公用業(yè)務(wù)區(qū)的網(wǎng)絡(luò)核心節(jié)點(diǎn)交換、移動(dòng)接入點(diǎn)等關(guān)鍵節(jié)點(diǎn)。5.1.2采集內(nèi)容采集內(nèi)容包括網(wǎng)絡(luò)流量、資產(chǎn)信息、威脅情報(bào)、脆弱性信息、安全基礎(chǔ)資源和服務(wù)產(chǎn)生的告警數(shù)據(jù)、與安全相關(guān)的安全審計(jì)日志等。2a)被動(dòng)獲取:被動(dòng)接收數(shù)據(jù)源發(fā)送的數(shù)b)主動(dòng)采集:主動(dòng)發(fā)起獲取網(wǎng)絡(luò)安全設(shè)a)建立相應(yīng)的流量元數(shù)據(jù)、資產(chǎn)數(shù)據(jù)、日志數(shù)據(jù)、b)對(duì)結(jié)構(gòu)化數(shù)據(jù)、半結(jié)構(gòu)化數(shù)據(jù)和非結(jié)構(gòu)化數(shù)據(jù)進(jìn)行存儲(chǔ),支持文本、關(guān)鍵值、對(duì)象等多種數(shù)f)節(jié)點(diǎn)擴(kuò)展和數(shù)據(jù)均衡應(yīng)用下的存儲(chǔ)機(jī)制。a)特征碼匹配法:將待檢測(cè)內(nèi)容與惡意流量特征、惡意文件特征、惡意代碼特征等特征值進(jìn)行b)事件關(guān)聯(lián)分析法:提供不同大量復(fù)雜事件的關(guān)聯(lián)分析,提供預(yù)定義的關(guān)聯(lián)規(guī)則,包括網(wǎng)絡(luò)異c)數(shù)據(jù)挖掘法:從大量的數(shù)據(jù)中通過(guò)特征碼識(shí)別、統(tǒng)計(jì)報(bào)表、在線分析處理和信息檢索等諸多d)場(chǎng)景化分析法:包括流量異常、業(yè)務(wù)資產(chǎn)主動(dòng)外連、賬號(hào)異地登錄、弱口令、數(shù)據(jù)庫(kù)敏感操g)資產(chǎn)態(tài)勢(shì)分析法:針對(duì)網(wǎng)絡(luò)中資產(chǎn)的漏洞和配置進(jìn)行分析,自動(dòng)計(jì)算出相關(guān)的風(fēng)險(xiǎn)指數(shù),基a)將各類安全告警信息基于等級(jí)分類,形成相應(yīng)處置任務(wù),通報(bào)相關(guān)責(zé)任人進(jìn)行處置,并記錄b)將安全告警信息中的攻擊源IP添加黑名單操作;d)與防護(hù)類產(chǎn)品或平臺(tái)的聯(lián)動(dòng),對(duì)3對(duì)威脅情報(bào)信
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 護(hù)理知識(shí)之健康教育
- 保險(xiǎn)客戶經(jīng)理制度
- 企業(yè)消防包保制度
- 交通過(guò)道制度
- 嚴(yán)格落實(shí)雙報(bào)告制度
- 2026年玉溪市生態(tài)環(huán)境局華寧分局編外辦公輔助(內(nèi)勤相關(guān))人員公開(kāi)招聘?jìng)淇碱}庫(kù)完整參考答案詳解
- 護(hù)理健康科普營(yíng)養(yǎng)
- 2025至2030中國(guó)智能網(wǎng)聯(lián)汽車數(shù)據(jù)合規(guī)治理法律框架及企業(yè)應(yīng)對(duì)策略研究報(bào)告
- 遠(yuǎn)程醫(yī)療與用藥護(hù)理
- 東莞市公安局水上分局麻涌水上派出所2025年第1批警務(wù)輔助人員招聘?jìng)淇碱}庫(kù)及1套完整答案詳解
- 頸椎間盤(pán)突出癥的治療和護(hù)理講課件
- 大學(xué)之道故事解讀
- 外立面改造項(xiàng)目腳手架施工專項(xiàng)方案
- 2023年全國(guó)職業(yè)院校技能大賽-生產(chǎn)事故應(yīng)急救援賽項(xiàng)規(guī)程
- 廣東省建筑工程混凝土結(jié)構(gòu)抗震性能設(shè)計(jì)規(guī)程
- 切削液回收及處理合同模板
- 2023年移動(dòng)綜合網(wǎng)絡(luò)資源管理系統(tǒng)技術(shù)規(guī)范功能分冊(cè)
- 幼兒園大班班本課程-邂逅水墨課件
- 計(jì)算機(jī)輔助翻譯智慧樹(shù)知到期末考試答案章節(jié)答案2024年西華大學(xué)
- HGT 2520-2023 工業(yè)亞磷酸 (正式版)
- 閻良現(xiàn)代設(shè)施花卉產(chǎn)業(yè)園規(guī)劃設(shè)計(jì)方案
評(píng)論
0/150
提交評(píng)論