YD_T 4586-2023 网络安全态势感知 数据采集要求.docx
《YD_T 4586-2023 网络安全态势感知 数据采集要求.docx》由会员分享,可在线阅读,更多相关《YD_T 4586-2023 网络安全态势感知 数据采集要求.docx(11页珍藏版)》请在优知文库上搜索。
1、ICS35.110CCS1.67YD中华人民共和国通信行业标准YDfI45862023网络安全态势感知数据采集要求Cybersecuritysituationa1.awareness-Requirementsfordataco1.1.ection2024-04-01实施2023T2-20发布中华人民共和国工业和信息化部发布目次前言II1.2规范性引用文件13术语和定义14缩略语25献36jowae频要求3.7数据采集总体要求48日志数据采献求48.1 采集对象48.2 采集方式49流量采集要求59.1 补方式59.2 采集内容59.3 流数据采集处理510资求610.1 610.2 牍内容61
2、0.3 采集方式6PftAMMSeaaaaaMaaaaaaMeaaaaMaaeaaaM7丹姬8本文件按照GBT1.1-2020W标准化工作导则第1部分:标准化文件的结构和起草规则令的规定起草。本文件是网络安全态势感知系列标准之一,马YnT琰83)22次网络脆弱性指数评估方法、Yiyr2389-20224网络或防数评估方法共同构成网络安全态势感知的标准体系。该标准体系还计划发布网络安全态势自知态势分析要求工网络安全态势感知资源管理要求9,网络安全态势必知数据描述要求3工网络安全态势掇知事件检测要求34网络安全态势感知口化评估要求3等标准。请注意本文件的某些内容可能涉及专利,本文件的发布机构不承担
3、识别专利的责任。本文件由中国通信标准化协公提出并归口.本文件起草单位:粥城实舱室,国家计算机网络应急技术处理协调中心、广州大学网络空间先进技术研究院、哈尔滨工业大学(深圳)、四川亿览态势科技有限公司、北京天融信网络安全技术有限公司、北京神州绿盟科技有限公司、郑州信大捷安信息技术股份有限公司、深信服科技股份有限公司、长扬科技(北京)股份有限公司.本文件主要起草人:贾焰、王海燕、李树栋、韩伟红、李润旭、谢敏容、舒娘、贺敬、ZnM刘为华、赵华、陶涉、肖岩军、谭运强、钟广辉.,网络安全态势感知数据采集要求1范BI本文件规定了网络安全态势掇知的数据采集要求.本文件适用于网络安全态势自知的事件检测、量化评
4、估、态势分析等方面的业务应用.2规范性引用文件卜列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中.注日期的引用文件.仅该日期对应的版本适用于本文件:不注日期的引用文件,其最新版本(包括所有的修改的)适用于本文件.GB/T25069-2022信息安全技术术语GB.T292462017信息技术安全技术信息安全管理体系概述和词汇3术语和定义GB.T250692022.GBT292462017界定的以及卜列术语和定义适用千本文件.3.1KdRXdatasource网络安全平台中目标网络中的节点,提供节点状态信息、日志数据或流量数据的设名或系统,也称为采集对象.3.2采集叁co1.1.
5、ector从数据源获取数据的组件或系统。33日志Iog各类型网络产品的运行记录,记录的内容是未经判断的客观事实。日志通常从网络流量中提取元数据信息而生成,分为系统日志和网络日志两大类.系统日志是由操作系统、应用程序自身生成,汜录系统运行的情况。网络H志是网络上发生的行为的记录,通常是根据分析的需要,从网络流信中提取元数据信息生成的,GB.T25068.12020.定义3.53.4网薛旋收networktraficdata计算机网络上传输的数据,包括网络协议封装格式信息,以及时装的净负软信息,或掂于这些信息不同维度的统计数据,不同协议层的网络波Ift数据分类组成不尽相同,IP脾络的流量数据在传输
6、层上包括源IP地址、目的IP地址、源端口、目的端口、传输协议类型,以及传输层封装的净负载信息.3.5安全IHfMxurityakrt安全告警站安全产品报据对网络流量、日志、扫描掬测返回信息等数据的分析结论或基于机器学习、引梨类产品、工具、殂件关联分析生成的,描述界常网络情况、异常系统访问或系统腌弱性的信息。4下列海略谱适用于本文件.DDoS分命式拒绝服务Distributeddenia1.ofserviceDNS域名系统DomainNameSystemFrP文件传愉协议Ei1.c,ransfcrProtoco1.HTTP超文本传输例议HyperTextTransferProtoco1.HPS超
7、文木传输安全协议HypertextTransferProtoc1.SecureIDS入侵总测系统IntrusionDetectionSystemsIPS入侵防御系统IntrusionPreven1.iunSystemIMAP交互信息访问仍议InternetMessageAccessProtoco1.JDBCJava数据库连接(JavaDatabaseconnect)MQTT消息队列遥测传怆协议MessageQueuingTe1.emetryTntnspoiiODBC开放式数据悔互连OpenDci1.aBaseConnec1.iviiySFTP安全文件传输力议SecureFi1.eTransfe
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- YD_T 4586-2023 网络安全态势感知 数据采集要求 4586 2023 网络安全 态势 感知 数据 采集 要求