錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠(chéng)服務(wù),錦州廣廈維修電腦,公司IT外包服務(wù)
topFlag1 設(shè)為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務(wù)項(xiàng)目 服務(wù)報(bào)價(jià) 維修流程 IT外包服務(wù) 服務(wù)器維護(hù) 技術(shù)文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠(chéng)服務(wù)技術(shù)文章
網(wǎng)絡(luò)安全威脅信息格式規(guī)范正式發(fā)布,國(guó)內(nèi)威脅情報(bào)發(fā)展迎來新階段

作者: 佚名  日期:2018-10-18 13:18:10   來源: 本站整理

 2018 年 10 月 10 日,我國(guó)正式發(fā)布威脅情報(bào)的國(guó)家標(biāo)準(zhǔn)——《信息安全技術(shù)網(wǎng)絡(luò)安全威脅信息格式規(guī)范Information security technology — Cyber security threat information format》(GB/T 36643-2018)。

這份標(biāo)準(zhǔn)由中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究院牽頭制定,共有 29 家單位共同參與完成。通過結(jié)構(gòu)化、標(biāo)準(zhǔn)化的方法描述網(wǎng)絡(luò)安全威脅信息,以便實(shí)現(xiàn)各組織間網(wǎng)絡(luò)安全威脅信息的共享和利用,并支持網(wǎng)絡(luò)安全威脅管理和應(yīng)用的自動(dòng)化。這意味著我國(guó)網(wǎng)絡(luò)安全在法規(guī)、規(guī)范方面又更進(jìn)一步,同時(shí),也順應(yīng)了當(dāng)前階段網(wǎng)絡(luò)安全領(lǐng)域威脅情報(bào)的發(fā)展現(xiàn)狀和趨勢(shì)。
國(guó)內(nèi)外威脅情報(bào)共享發(fā)展現(xiàn)狀
國(guó)外的威脅信息共享標(biāo)準(zhǔn)已經(jīng)有成熟且廣泛的應(yīng)用。其中,美國(guó)聯(lián)邦系統(tǒng)安全控制建議(NIST 800-53)、美國(guó)聯(lián)邦網(wǎng)絡(luò)威脅信息共享之南(NIST 800-150)、STIX 結(jié)構(gòu)化威脅表達(dá)式、CyboX 網(wǎng)絡(luò)可觀察表達(dá)式以及指標(biāo)信息的可信自動(dòng)化交換 TAXII 等都為國(guó)際間威脅情報(bào)的交流和分享題攻克可靠參考。而 STIX 和 TAXII 作為兩大標(biāo)準(zhǔn),不僅得到了包括 IBM、思科、戴爾、大型金融機(jī)構(gòu)以及美國(guó)國(guó)防部、國(guó)家安全局等主要安全行業(yè)機(jī)構(gòu)的支持,還積累了大量實(shí)踐經(jīng)驗(yàn),在實(shí)踐中不斷優(yōu)化。
在國(guó)內(nèi),安全廠商、甲方企業(yè)和國(guó)家政府都越來越重視威脅情報(bào)的發(fā)展,他們對(duì)網(wǎng)絡(luò)安全情報(bào)信息的共享以及自動(dòng)化有著迫切的期待和需求。這次標(biāo)準(zhǔn)恰巧應(yīng)運(yùn)而生。
標(biāo)準(zhǔn)概覽
標(biāo)準(zhǔn)從可觀測(cè)數(shù)據(jù)、攻擊指標(biāo)、安全事件、攻擊活動(dòng)、威脅主體、攻擊目標(biāo)、攻擊方法、應(yīng)對(duì)措施等八個(gè)組件進(jìn)行描述,并將這些組件劃分為對(duì)象、方法和事件三個(gè)域,最終構(gòu)建出一個(gè)完整的網(wǎng)絡(luò)安全威脅信息表達(dá)模型。
其中:
威脅主體和攻擊目標(biāo)構(gòu)成攻擊者與受害者的關(guān)系,歸為對(duì)象域;
攻擊活動(dòng)、安全事件、攻擊指標(biāo)和可觀測(cè)數(shù)據(jù)則構(gòu)成了完整的攻擊事件流程,歸為事件域;即有特定的經(jīng)濟(jì)或政治目的、對(duì)信息系統(tǒng)進(jìn)行滲透入侵,實(shí)現(xiàn)攻擊活動(dòng)、造成安全事件;而防御方則使用網(wǎng)絡(luò)中可以觀測(cè)或測(cè)量到的數(shù)據(jù)或事件作為攻擊指標(biāo),識(shí)別出特定攻擊方法;
在攻擊事件中,攻擊方所使用的方法、技術(shù)和過程(TTP)構(gòu)成攻擊方法,而防御方所采取的防護(hù)、檢測(cè)、響應(yīng)、回復(fù)等行動(dòng)構(gòu)成了應(yīng)對(duì)措施;二者一起歸為方法域。
有了通用模型做參考,業(yè)內(nèi)對(duì)網(wǎng)絡(luò)安全威脅信息的描述就可以達(dá)到一致,進(jìn)而提升威脅信息共享的效率和整體的網(wǎng)絡(luò)威脅態(tài)勢(shì)感知能力。
標(biāo)準(zhǔn)的適用范圍
這份國(guó)家標(biāo)準(zhǔn)適用于網(wǎng)絡(luò)安全威脅信息供方和需方之間進(jìn)行網(wǎng)絡(luò)安全威脅信息的生成、共享和使用,網(wǎng)絡(luò)安全威脅信息共享平臺(tái)的建設(shè)和運(yùn)營(yíng)可參考使用。
規(guī)范網(wǎng)絡(luò)安全威脅信息的格式和交換方式是實(shí)現(xiàn)網(wǎng)絡(luò)安全威脅信息共享和利用的前提和基礎(chǔ),因此它在推動(dòng)網(wǎng)絡(luò)安全威脅信息技術(shù)發(fā)展和產(chǎn)業(yè)化應(yīng)用方面具有重要意義。 
網(wǎng)絡(luò)安全威脅信息共享的目的在于通過產(chǎn)品間、系統(tǒng)間、組織間的威脅信息共享和交換,提升整體安全檢測(cè)和防護(hù)能力。
適用于產(chǎn)品和產(chǎn)品、產(chǎn)品和服務(wù)之間自動(dòng)化共享最新的威脅樣本、事件、檢測(cè)和防護(hù)規(guī)則;
適用于系統(tǒng)間自動(dòng)化、半自動(dòng)化共享威脅信息和線索;
適用于組織間共享威脅分析報(bào)告和戰(zhàn)略級(jí)威脅信息。
本標(biāo)準(zhǔn)的發(fā)布,將在多個(gè)層面支撐國(guó)家網(wǎng)絡(luò)安全工作的開展。
在國(guó)家級(jí)態(tài)勢(shì)感知層面,提供了不同層級(jí)系統(tǒng)間,統(tǒng)一的威脅信息上傳下達(dá)格式,有助于態(tài)勢(shì)感知機(jī)制的快速建立;
在行業(yè)級(jí)通告預(yù)警層面,提供了統(tǒng)一的預(yù)警信息格式,條件允許的場(chǎng)景下,能形成可機(jī)讀的檢測(cè)和防護(hù)規(guī)則,有助于大幅縮短響應(yīng)時(shí)間;
在產(chǎn)業(yè)級(jí)協(xié)同聯(lián)動(dòng)層面,有助于不同廠商產(chǎn)品間的自動(dòng)化交互,提升產(chǎn)業(yè)整體能力水平。
此前,多位業(yè)內(nèi)專家或廠商都曾在會(huì)議或其他場(chǎng)合表達(dá)過對(duì)威脅情報(bào)共享和標(biāo)準(zhǔn)化的期望。也有人分析稱自動(dòng)化、標(biāo)準(zhǔn)化、體系化將是威脅情報(bào)發(fā)展的必由之路。本次《信息安全技術(shù)網(wǎng)絡(luò)安全威脅信息格式規(guī)范》的發(fā)布以及到 2019 年 5 月 1 日正式實(shí)施后,我國(guó)威脅情報(bào)的發(fā)展將迎來新階段。



熱門文章
  • 機(jī)械革命S1 PRO-02 開機(jī)不顯示 黑...
  • 聯(lián)想ThinkPad NM-C641上電掉電點(diǎn)不...
  • 三星一體激光打印機(jī)SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數(shù)和判...
  • IIS 8 開啟 GZIP壓縮來減少網(wǎng)絡(luò)請(qǐng)求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對(duì)講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機(jī)始終停留在開機(jī)界面...
  • 常見打印機(jī)清零步驟
  • 安裝驅(qū)動(dòng)時(shí)提示不包含數(shù)字簽名的解...
  • 共享打印機(jī)需要密碼的解決方法
  • 圖解Windows 7系統(tǒng)快速共享打印機(jī)的...
  • 錦州廣廈電腦上門維修

    報(bào)修電話:13840665804  QQ:174984393 (聯(lián)系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號(hào):遼ICP備2023002984號(hào)-1
    上門服務(wù)區(qū)域: 遼寧錦州市區(qū)
    主要業(yè)務(wù): 修電腦,電腦修理,電腦維護(hù),上門維修電腦,黑屏藍(lán)屏死機(jī)故障排除,無線上網(wǎng)設(shè)置,IT服務(wù)外包,局域網(wǎng)組建,ADSL共享上網(wǎng),路由器設(shè)置,數(shù)據(jù)恢復(fù),密碼破解,光盤刻錄制作等服務(wù)

    技術(shù)支持:微軟等
    主站蜘蛛池模板: 东京热人妻无码人av| 无码人妻丰满熟妇区96 | 亚洲AV成人无码网站| 免费无遮挡无码视频网站| 亚洲精品成人无码中文毛片不卡| 国产精品三级在线观看无码 | 精品欧洲av无码一区二区三区| HEYZO无码中文字幕人妻| 夜夜添无码一区二区三区| 免费看国产成年无码AV片| 国产精品亚洲а∨无码播放| 无码少妇A片一区二区三区| 亚洲日产无码中文字幕| 少妇无码?V无码专区在线观看| 亚洲av永久无码嘿嘿嘿| 久久久无码精品国产一区| 亚洲最大av无码网址| 无码一区二区三区中文字幕| 亚洲国产成AV人天堂无码| 国产精品ⅴ无码大片在线看| HEYZO无码综合国产精品227| 亚洲国产AV无码一区二区三区| 99无码精品二区在线视频| 亚洲AV日韩AV永久无码绿巨人| 国产成人综合日韩精品无码不卡| 无码A级毛片日韩精品| 无码视频免费一区二三区| 国产怡春院无码一区二区| 久久久久久国产精品免费无码| 国产成人精品无码一区二区| 成人无码WWW免费视频| 国产精品无码素人福利| 久久午夜无码鲁丝片午夜精品 | 成人无码精品1区2区3区免费看| 影音先锋无码a∨男人资源站| 亚洲aⅴ无码专区在线观看春色 | 国产精品成人无码久久久久久| 国产成人无码A区精油按摩| 国产成人亚洲精品无码AV大片| 内射中出无码护士在线| 亚洲中文字幕久久精品无码喷水 |