Q GDW 11982-2019 网络与信息安全风险监控预警平台告警规范.pdf
《Q GDW 11982-2019 网络与信息安全风险监控预警平台告警规范.pdf》由会员分享,可在线阅读,更多相关《Q GDW 11982-2019 网络与信息安全风险监控预警平台告警规范.pdf(51页珍藏版)》请在麦多课文档分享上搜索。
1、 IC S 35.0 4 0 Q /G DW 国 家 电 网 有 限 公 司 企 业 标 准 Q /G D W 1 1 9 8 2 2 0 1 9 网络与信 息安 全 风 险监 控 预 警 平 台 告 警 规范 N e tw o r k a n d in f o r m a tio n s e c u r ity r is k m o n ito r in g a n d e a r ly - w a rn in g p la tf o rm w a rn in g s p e c ifi c a tio n 2 0 2 0 - 0 9 - 2 8 发布 2 0 2 0 - 0 9 - 2 8
2、 实施 国 家 电 网 有 限 公 司 发 布 0-10 国网江苏省电力有限公司 设备管理部 谢天喜 2020-10-10 国网江苏省电力有限公司 设备管理部 谢天喜 2020-10-10 国网江苏省电力有限公司 设备管理部 谢天喜 2020-10-10 国网江苏省电力有限公司 设备管理部 谢天喜 2020-10-10 0-10 国网江苏省电力有限公司 设备管理部 谢天喜 2020-10-10 国网江苏省电力有限公司 设备管理部 谢天喜 2020-10-10 国网江苏省电力有限公司 设备管理部 谢天喜 2020-10-10 国网江苏省电力有限公司 设备管理部 谢天喜 2020-10-10 20
3、20-10-10 国网江苏省电力有限公司 设备管理部 谢天喜 2020-10-10 国网江苏省电力有限公司 设备管理部 谢天喜 2020-10-10 国网江苏省电力有限公司 设备管理部 谢天喜 2020-10-10 国网江苏省电力有限公司 设备管理部 谢天喜 2020-10-10 部 谢天喜 2020-10-10 国网江苏省电力有限公司 设备管理部 谢天喜 2020-10-10 国网江苏省电力有限公司 设备管理部 谢天喜 2020-10-10 国网江苏省电力有限公司 设备管理部 谢天喜 2020-10-10 省电力有限公司 设备管理部 谢天喜 2020-10-10 国网江苏省电力有限公司 设备
4、管理部 谢天喜 2020-10-10 国网江苏省电力有限公司 设备管理部 谢天喜 2020-10-10 国网江苏省电力有限公司 设备管理部 谢天喜 2020-10-10 Q/ G D W 11 98 2 2 01 9 I 目 次 . . . . . . . . . . . . . . . . . II 1 . . . . . . . . . . . . . . . . . . 1 2 . . . . . . . . . . . . . . . . . 1 3 . . . . . . . . . . . . . . . . . 1 4 缩 . . . . . . . . . . . . . .
5、. . . . 4 5 . . . . . . . . . . . . . . . . . 4 5.1 . . . . . . . . . . . . . . . . . 4 5.2 . . . . . . . . . . . . . . . . . 5 6 . . . . . . . . . . . . . . . . . 6 6.1 . . . . . . . . . . . . . . . . . 6 6.2 脆 弱 . . . . . . . . . . . . . . . . . 12 6.3 胁 . . . . . . . . . . . . . . . . . 15 A( ) 详
6、 . . . . . . . 38 . . . . . . . . . . . . . . . . . 44 Q/GD W 11 98 2 2 01 9 I I 前 言 , , , 。 释。 归 。 : 、 瑞 、 、 、 、 浙 、 、 川 、 、 、 。 : 莹 、 峰 、 赵 斌 、 欣、 、 、 郭靓 、 炜键 、 栋 、 辛锐、 廖鹏 、 倩 倩 、 姜帆 、 凯、 晓 、 贾 雪 、 俞 皓 、 、 、 焦 、 赵迪 、 倪 、 萌 、 赵 、 叶 、 敏 、 晶、 朱 、 萧、 甘炜 、 郑 、 靳敏、 琳 姗、 魁、 辰 、 栋 、 、 镜宇 、 珂 翔 、 啸、 玮 、 欣
7、、 、 咸 、 辛 晓鹏 、 静、 赵 丛、 芳 、 琳 、 、 、 剑 、 晓 蕾、 戴 、 祉岐 。 。 馈 。 Q/ G D W 11 98 2 2 01 9 1 网 络与信 息安全风 险 监 控 预 警 平 台 告警 规 范 1 范围 ( ) ( “ S6 00 0 ” ) 描 、 、 。 、 、 端 S6 00 0 , 。 2 规范性 引用 文 件 。凡 , 。 凡 , ( ) 。 GB/Z 2 0986 20 0 7 GB/ T 2 224 0 20 0 8 GB /T 2 5 069 20 1 0 GB/T 3 2924 20 16 GB/T 3 664 3 20 1 8 胁 3
8、 术语和 定义 GB/T 2 2 240 20 0 8、 GB/T 2 5069 201 0、 G B/ T 3 292 4 2016 GB / T 3 6643 20 1 8 。 3.1 S6 000 平台 S 600 0 pl atfo r m , 、 。 、 滤 , 插 掌握 脆弱 , 、 , 脆弱 踪 溯 。 3.2 信息安 全 i nf o r m ati on s e curity 、 、 , 、 、 抗抵赖 、 。 3.3 信息安 全 事 件 i nf o r m ati o n secu rity inc i den t 硬 陷 , , 。 3.4 Q/GD W 11 98 2
9、 2 01 9 2 网络安 全 威 胁 c yb e r sec u rity t hrea t 一 潜 。 : 恶 、 。 3.5 攻击 a tt a c k , 坏 、泄 、 丧 尝 ( 窃 ) 。 3.6 日志 l og 、 噪 。 3.7 告警 w a r ni n g 醒 呈 。 3.8 告警规 则 w a r ni ng r u les 、 、 归 操 。 , 阈 , 一 含 一 。 3.9 数据来 源 d a t a s our ce 。 3.10 告警级 别 w a r ni n g l ev el 一 、 、 衡 逻 辑 , 、 、 。 3.11 告警适 用范 围 s c o
10、 pe of a ppli ca tion 描 , 。 , 、 。 3.12 脆弱性 v ul n e r a bili ty 一 胁 弱 。 3.13 安全设 备 s ec u r i ty dev i c e 硬 。 : 墙 、 ID S( 侵 )、 I PS ( Q/ G D W 11 98 2 2 01 9 3 侵 御 )、 隔 闸、 WA F( W E B 墙 ) 。 3.14 业务类 系统 b us s i n e ss s y st e m 、 。 3.15 系统服 务 s ys te m se rv i c e 撑 。 3.16 网络流 量 分 析 n et w o r k t
11、 r affic anal ysis 一 。 3.17 根权限 r oo t a c coun t 一 , 。 Li n u x Unix 帐 , , 操 。 3.18 僵尸程 序 b ot p r oce ss 享 漏 洞 , 一 一 一 。 3.19 拖库 d um p 。 拖 操 窃 欲 侵 。 3.20 病毒 v ir u s 蓄 、 , 。 3.21 蠕虫 w or m 一 , , 恶 。 3.22 桌面终 端 管 理系 统 d es k t o p term inal man agem e nt s ystem , 智 , 一 Wind o w s 桌 端 。 3.23 待处置 告
12、警 p en d i n g war n i ng Q/GD W 11 98 2 2 01 9 4 。 3.24 待研判 告警 j ud g i n g war n ing , 。 3.25 供回溯 消 息 b ac k t r a ckin g notic e 几 , 。 3.26 威胁情 报 t hr e a t in tel l i gence , 、 、 、 含 。 4 缩略语 缩 。 APT : 胁 ( A d va n c ed Per s ist ent Thre a t) CVE : 漏洞 暴 ( C o mm o n V uln e r abi liti es A 1 0 ,
13、 一 址 “ 漏洞扫描” B。 , B : “ ” , 一 , “ ” , 一 溯 , “ ” Q/GD W 11 98 2 2 01 9 2 8 表 31 ( 续 ) , 一 。 5 “ w e b s h e l l” A, A 3 0 , “ 1 0 秒 一 址 1 0 0 0 ” B; A B, A 址 B 址。 , B : “ ” , 一 , “ ” , 一 溯 , “ ” , 一 。 6 “ w e b s h e l l” A ; 1 , 一 址 “端 扫描” “漏洞扫描” B; A, B。 , B : “ ” , 一 , “ ” , 一 溯 , “ ” , 一 。 7 一 “
14、” , 一 3 0 , 一 I P, 一 I P , 。 , 一 。 c) 一 : 1) 宜 : NTA ; 2) 2 一 , 3 2。 表 32 “一般 后门 攻 击 ”告 警规 则 1 N T A “ ” S 6 0 0 0。 , “ ” , 一 , “ ” , 一 溯 , “ ” , 一 。 2 “缓 溢 ” A , 1 “ ” B, A B 址 , 址 址 , 。 , “ ” , 一 , “ ” , 一 溯 。 6.3. 2 . 5 网络扫 描窃 听 告 警 Q/ G D W 11 98 2 2 01 9 2 9 扫 描 窃 , 、 端 、 、 脆 弱 。 宜 遍 1 , : a) 宜
15、 : NTA 胁 溯 ; b) 2 一 , 3 3。 表 33 “目录 遍历 ” 告 警规 则 1 “ 遍 ” , 窗( 默 阈 : 5 ) , I P 归 。 , “ ” , 一 , “ ” , 一 溯 , “ ” , 一 。 2 一 “ 遍 ” , 一 3 0 , 一 I P, 一 I P , 。 , 一 。 6.3. 2 . 6 网络钓 鱼告 警 欺 骗 , 泄漏 。 , 欺 骗 帐 。宜 钓 鱼 、伪 、 恶 3 , : a) 钓鱼 : 1) 宜 : 胁 溯 NTA ; 2) 2 一 , 3 4。 表 34 “钓鱼 网站 ” 告 警规 则 1 “钓鱼 ” , 窗(默 阈 : 5 ) ,
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GDW 11982-2019 网络与信息安全风险监控预警平台告警规范 11982 2019 网络 信息 安全 风险 监控 预警 平台 告警 规范
