天美传媒成人|爆料在线观看|91制片厂杨柳资源|麻豆精品中出|麻豆欧美精品一区二区三区|亚洲最大色网站|我要开动了日语|网红主播大秀一区二区|91麻豆国产综合久久|精东传媒影业作品,糖心vlog官网入口安卓,午夜精品91福利,麻豆传媒林予曦拍摄花絮

廣東省應(yīng)對(duì)技術(shù)性貿(mào)易壁壘信息平臺(tái)
當(dāng)前位置:廣東省應(yīng)對(duì)技術(shù)性貿(mào)易壁壘信息平臺(tái)最新動(dòng)態(tài)國內(nèi)資訊

《信息安全技術(shù)網(wǎng)絡(luò)安全威脅信息格式規(guī)范》國家標(biāo)準(zhǔn)正式發(fā)布

信息來源:西部數(shù)碼    發(fā)布日期:2018-10-24    閱讀:9523次
字體:
0

  2018年10月10日,我國正式發(fā)布威脅情報(bào)的國家標(biāo)準(zhǔn)——《信息安全技術(shù)網(wǎng)絡(luò)安全威脅信息格式規(guī)范 Information security technology — Cyber security threat information format》(GB/T 36643-2018)。

  該標(biāo)準(zhǔn)通過結(jié)構(gòu)化、標(biāo)準(zhǔn)化的方法描述網(wǎng)絡(luò)安全威脅信息,以便實(shí)現(xiàn)各組織間網(wǎng)絡(luò)安全威脅信息的共享和利用,并支持網(wǎng)絡(luò)安全威脅管理和應(yīng)用的自動(dòng)化。這意味著我國網(wǎng)絡(luò)安全在法規(guī)、規(guī)范方面又更進(jìn)一步,同時(shí),也順應(yīng)了當(dāng)前階段網(wǎng)絡(luò)安全領(lǐng)域威脅情報(bào)的發(fā)展現(xiàn)狀和趨勢(shì)。

  標(biāo)準(zhǔn)概覽

  標(biāo)準(zhǔn)從可觀測(cè)數(shù)據(jù)、攻擊指標(biāo)、安全事件、攻擊活動(dòng)、威脅主體、攻擊目標(biāo)、攻擊方法、應(yīng)對(duì)措施等八個(gè)組件進(jìn)行描述,并將這些組件劃分為對(duì)象、方法和事件三個(gè)域,最終構(gòu)建出一個(gè)完整的網(wǎng)絡(luò)安全威脅信息表達(dá)模型。

  其中:

  1.威脅主體和攻擊目標(biāo)構(gòu)成攻擊者與受害者的關(guān)系,歸為對(duì)象域;

  2.攻擊活動(dòng)、安全事件、攻擊指標(biāo)和可觀測(cè)數(shù)據(jù)則構(gòu)成了完整的攻擊事件流程,歸為事件域;即有特定的經(jīng)濟(jì)或政治目的、對(duì)信息系統(tǒng)進(jìn)行滲透入侵,實(shí)現(xiàn)攻擊活動(dòng)、造成安全事件;而防御方則使用網(wǎng)絡(luò)中可以觀測(cè)或測(cè)量到的數(shù)據(jù)或事件作為攻擊指標(biāo),識(shí)別出特定攻擊方法;

  3.在攻擊事件中,攻擊方所使用的方法、技術(shù)和過程(TTP)構(gòu)成攻擊方法,而防御方所采取的防護(hù)、檢測(cè)、響應(yīng)、回復(fù)等行動(dòng)構(gòu)成了應(yīng)對(duì)措施;二者一起歸為方法域。

  有了通用模型做參考,業(yè)內(nèi)對(duì)網(wǎng)絡(luò)安全威脅信息的描述就可以達(dá)到一致,進(jìn)而提升威脅信息共享的效率和整體的網(wǎng)絡(luò)威脅態(tài)勢(shì)感知能力。

  標(biāo)準(zhǔn)的適用范圍

  這份國家標(biāo)準(zhǔn)適用于網(wǎng)絡(luò)安全威脅信息供方和需方之間進(jìn)行網(wǎng)絡(luò)安全威脅信息的生成、共享和使用,網(wǎng)絡(luò)安全威脅信息共享平臺(tái)的建設(shè)和運(yùn)營可參考使用。

  規(guī)范網(wǎng)絡(luò)安全威脅信息的格式和交換方式是實(shí)現(xiàn)網(wǎng)絡(luò)安全威脅信息共享和利用的前提和基礎(chǔ),因此它在推動(dòng)網(wǎng)絡(luò)安全威脅信息技術(shù)發(fā)展和產(chǎn)業(yè)化應(yīng)用方面具有重要意義。網(wǎng)絡(luò)安全威脅信息共享的目的在于通過產(chǎn)品間、系統(tǒng)間、組織間的威脅信息共享和交換,提升整體安全檢測(cè)和防護(hù)能力。

  1.適用于產(chǎn)品和產(chǎn)品、產(chǎn)品和服務(wù)之間自動(dòng)化共享最新的威脅樣本、事件、檢測(cè)和防護(hù)規(guī)則;

  2.適用于系統(tǒng)間自動(dòng)化、半自動(dòng)化共享威脅信息和線索;

  3.適用于組織間共享威脅分析報(bào)告和戰(zhàn)略級(jí)威脅信息。

  本標(biāo)準(zhǔn)的發(fā)布,將在多個(gè)層面支撐國家網(wǎng)絡(luò)安全工作的開展:

  1.在國家級(jí)態(tài)勢(shì)感知層面,提供了不同層級(jí)系統(tǒng)間,統(tǒng)一的威脅信息上傳下達(dá)格式,有助于態(tài)勢(shì)感知機(jī)制的快速建立;

  2.在行業(yè)級(jí)通告預(yù)警層面,提供了統(tǒng)一的預(yù)警信息格式,條件允許的場(chǎng)景下,能形成可機(jī)讀的檢測(cè)和防護(hù)規(guī)則,有助于大幅縮短響應(yīng)時(shí)間;

  3.在產(chǎn)業(yè)級(jí)協(xié)同聯(lián)動(dòng)層面,有助于不同廠商產(chǎn)品間的自動(dòng)化交互,提升產(chǎn)業(yè)整體能力水平。

  本次《信息安全技術(shù)網(wǎng)絡(luò)安全威脅信息格式規(guī)范》的發(fā)布以及到2019年5月1日正式實(shí)施后,我國威脅情報(bào)的發(fā)展將迎來新階段。

本文包含附件,您需要登錄后,才能查看此附件內(nèi)容!
如果您還不是會(huì)員,請(qǐng)先注冊(cè)

最新國外資訊
最新國內(nèi)資訊
最新工作動(dòng)態(tài)
最新風(fēng)險(xiǎn)預(yù)警
廣東省農(nóng)食產(chǎn)品技術(shù)性貿(mào)易措施(WTO/SPS)信息平臺(tái) 廣東省農(nóng)業(yè)標(biāo)準(zhǔn)化信息服務(wù)平臺(tái)
x