DB4105 T 196-2022 政务网络安全监测规范.pdf
《DB4105 T 196-2022 政务网络安全监测规范.pdf》由会员分享,可在线阅读,更多相关《DB4105 T 196-2022 政务网络安全监测规范.pdf(10页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 35.240.20 CCS L 67 DB4105安阳市地方标准 DB 4105/T 1962022 政务网络安全监测规范 2022-08-29 发布2022-10-01 实施安阳市市场监督管理局 发 布 DB4105/T 1962022 I 目 次 前言.II1 范围.12 规范性引用文件.13 术语和定义.14 基本要求.25 数据采集.26 数据分析.37 数据研判.48 事件响应.4参考文献.6 DB4105/T 1962022 II 前 言 本文件按照GB/T 1.12020标准化工作导则 第1部分:标准化文件的结构和起草规则的规定起草。本文件由安阳市政务服务和大数据管理局提
2、出并归口。本文件起草单位:安阳市信息中心。本文件主要起草人:马靳鲜、王海龙、常明华、朱旭、杜都、王亦军、温梦佳、范馨丹、郭帅、任帅、赵子龙、王和平、李慧玲。DB4105/T 1962022 1 政务网络安全监测规范 1 范围 本文件规定了政务网络安全监测的主要内容,包括安全监测数据采集、数据分析和数据研判等。本文件适用于安阳市行政区域内的非涉密政务网络,指导并规范本市及各县(市、区)政务网络安全监测的数据采集、数据分析、数据研判和事件通报。2 规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文
3、件,其最新版本(包括所有的修改单)适用于本文件。GB/T 25069 信息安全技术 术语 GW 0203 国家电子政务外网安全监测体系技术规范与实施指南 3 术语和定义 GB/T 25069和GW 0203界定的以及下列术语和定义适用于本文件。3.1 安全监测 以信息安全事件为核心,通过对网络和安全设备日志、系统运行数据等信息的实时采集,以关联分析等方式,实现对监测对象进行风险识别、威胁发现、安全事件实时报警及可视化展现。3.2 网络安全事件 是指由于人为原因、软硬件缺陷或故障、自然灾害等,对网络和信息系统或者其中的数据造成危害,对社会造成负面影响的事件,可分为有害程序事件、网络攻击事件、信息
4、破坏事件、信息内容安全事件、设备设施故障、灾害性事件和其他事件。3.3 威胁情报 主要是指收集、评估和应用关于安全威胁、威胁分析、攻击利用、恶意软件、漏洞和漏洞指标的数 据集合。3.4 脆弱性 资产中能被威胁所利用的弱点。3.5 政务网络 承载非涉密政务业务的专用网络。主要划分为政务广域网、政务城域网和政务局域网。DB4105/T 1962022 2 4 基本要求 4.1 监测的范围与政务部门或政务网络运营者管理的网络边界范围保持一致。承载跨地区、跨部门应用的政务网络,其监测范围包括本地区(本部门)政务网络,以及与之连接的政务广域网、政务城域网和政务局域网。4.2 监测的对象包括基础网络、政务
5、云、政务应用等信息技术设施和系统。4.3 政务部门托管或部署在公有云上的业务监测由托管单位或云服务商等部门提供相应监测服务。4.4 监测的内容包括且不限于:数据采集包括政务网络的流量和日志信息以及威胁情报、第三方数据等;数据分析包括资产分析、威胁分析、场景分析等;对监测数据进行告警研判、调查分析和联动处置;及时通知被监测单位并对事件进行处置。5 数据采集 5.1 对象 数据采集包括且不限于:政务网络的流量及日志信息;自有情报数据、第三方通报和情报数据。5.2 内容 5.2.1 流量数据 5.2.1.1 告警 对网络流量中常见的攻击行为进行威胁检测,采集告警信息。5.2.1.2 元数据 对网络流
6、量进行还原解析生成TCP流量日志、UDP流量日志、Web访问日志、DNS解析日志等类型流量元数据并进行采集,在发生网络安全事件时可基于流量元数据进行事件回溯分析。5.2.2 设备日志 包括且不限于网络设备、安全设备、操作系统、数据库、中间件、应用系统等日志类型。5.2.3 威胁情报 包括且不限于失陷类情报、IP情报、域名情报等内容。5.2.4 第三方数据 5.2.4.1 第三方平台通报的告警数据。5.2.4.2 第三方脆弱性报告,如安全厂家漏洞扫描和配置核查扫描结果。5.3 方式 5.3.1 流量采集 DB4105/T 1962022 3 部署流量采集设备,通过流量镜像的方式获取流量并进行还原
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DB4105 196-2022 政务网络安全监测规范 196 2022 政务 网络安全 监测 规范
