美女福利视频导航网址|黄色三级片网一级性黄片|黄色真人特级毛片视频|亚洲第五区视频在线观看|国产αV级毛片特别爽|人人操人人人做人人爱|亚洲精品在线无码绯色|欧美性爱自拍三区|在线观看无码精品秘 日本|一级特黄试看45分钟

廣東省應對技術性貿易壁壘信息平臺
當前位置:廣東省應對技術性貿易壁壘信息平臺最新動態(tài)國內資訊

《信息安全技術網絡安全威脅信息格式規(guī)范》國家標準正式發(fā)布

信息來源:西部數碼    發(fā)布日期:2018-10-24    閱讀:9967次
字體:
0

  2018年10月10日,我國正式發(fā)布威脅情報的國家標準——《信息安全技術網絡安全威脅信息格式規(guī)范 Information security technology — Cyber security threat information format》(GB/T 36643-2018)。

  該標準通過結構化、標準化的方法描述網絡安全威脅信息,以便實現各組織間網絡安全威脅信息的共享和利用,并支持網絡安全威脅管理和應用的自動化。這意味著我國網絡安全在法規(guī)、規(guī)范方面又更進一步,同時,也順應了當前階段網絡安全領域威脅情報的發(fā)展現狀和趨勢。

  標準概覽

  標準從可觀測數據、攻擊指標、安全事件、攻擊活動、威脅主體、攻擊目標、攻擊方法、應對措施等八個組件進行描述,并將這些組件劃分為對象、方法和事件三個域,最終構建出一個完整的網絡安全威脅信息表達模型。

  其中:

  1.威脅主體和攻擊目標構成攻擊者與受害者的關系,歸為對象域;

  2.攻擊活動、安全事件、攻擊指標和可觀測數據則構成了完整的攻擊事件流程,歸為事件域;即有特定的經濟或政治目的、對信息系統(tǒng)進行滲透入侵,實現攻擊活動、造成安全事件;而防御方則使用網絡中可以觀測或測量到的數據或事件作為攻擊指標,識別出特定攻擊方法;

  3.在攻擊事件中,攻擊方所使用的方法、技術和過程(TTP)構成攻擊方法,而防御方所采取的防護、檢測、響應、回復等行動構成了應對措施;二者一起歸為方法域。

  有了通用模型做參考,業(yè)內對網絡安全威脅信息的描述就可以達到一致,進而提升威脅信息共享的效率和整體的網絡威脅態(tài)勢感知能力。

  標準的適用范圍

  這份國家標準適用于網絡安全威脅信息供方和需方之間進行網絡安全威脅信息的生成、共享和使用,網絡安全威脅信息共享平臺的建設和運營可參考使用。

  規(guī)范網絡安全威脅信息的格式和交換方式是實現網絡安全威脅信息共享和利用的前提和基礎,因此它在推動網絡安全威脅信息技術發(fā)展和產業(yè)化應用方面具有重要意義。網絡安全威脅信息共享的目的在于通過產品間、系統(tǒng)間、組織間的威脅信息共享和交換,提升整體安全檢測和防護能力。

  1.適用于產品和產品、產品和服務之間自動化共享最新的威脅樣本、事件、檢測和防護規(guī)則;

  2.適用于系統(tǒng)間自動化、半自動化共享威脅信息和線索;

  3.適用于組織間共享威脅分析報告和戰(zhàn)略級威脅信息。

  本標準的發(fā)布,將在多個層面支撐國家網絡安全工作的開展:

  1.在國家級態(tài)勢感知層面,提供了不同層級系統(tǒng)間,統(tǒng)一的威脅信息上傳下達格式,有助于態(tài)勢感知機制的快速建立;

  2.在行業(yè)級通告預警層面,提供了統(tǒng)一的預警信息格式,條件允許的場景下,能形成可機讀的檢測和防護規(guī)則,有助于大幅縮短響應時間;

  3.在產業(yè)級協同聯動層面,有助于不同廠商產品間的自動化交互,提升產業(yè)整體能力水平。

  本次《信息安全技術網絡安全威脅信息格式規(guī)范》的發(fā)布以及到2019年5月1日正式實施后,我國威脅情報的發(fā)展將迎來新階段。

本文包含附件,您需要登錄后,才能查看此附件內容!
如果您還不是會員,請先注冊!

最新國外資訊
最新國內資訊
最新工作動態(tài)
最新風險預警
廣東省農食產品技術性貿易措施(WTO/SPS)信息平臺 廣東省農業(yè)標準化信息服務平臺
x