网络安全态势感知技术 标准化白皮书 2020年版 m o b u h t i g 全国信息安全标准化技术委员会 信息安全评估标准工作组 2020年11月 c . 5 2020 网络安全态势感知技术标准化白皮书 全国信息安全标准化技术委员会信息安全评估标准工作组 组长:李京春 副组长:顾健、李斌、李嵩 秘书:李健、刘楠 编写单位 公安部第三研究所 北京天融信网络安全技术有限公司 新华三技术有限公司 中国电子技术标准化研究院 北京神州绿盟科技有限公司 中国科学院信息工程研究所 上海观安信息技术股份有限公司 工业信息安全创新中心有限公司 三六零科技集团有限公司 中移动信息技术有限公司 中国信息安全测评中心 国家信息中心 中国民航大学 中国南方电网有限责任公司 北京锐安科技有限公司 北京威努特技术有限公司 编写人员 陈 妍 李京春 李 斌 刘玉岭 叶晓虎 陆 臻 吴天昊 张文科 谢 江 李 健 刘星材 李 宁 h t i g c . 5 龑 顾 健 上官晓丽 刘贤刚 王 孙 彦 郭 旭 陈宇耀 万 张 屹 李 旋 周景贤 刘慧芳 吴 槟 郑新华 版权声明:如需转载或引用,请注明出处 1 b u m o 可 孙松儿 杨洪起 杨 璐 网络安全态势感知技术标准化白皮书 2020 前言 PREFACE 网络安全态势感知平台作为网络安全的实时守护者,是实现“全天候全方位感知网络安全 态势”的主要手段。为了更好地引导网络安全态势感知技术标准化工作的有序开展,全国信息 安全标准化技术委员会(TC260)信息安全评估标准工作组(WG5 工作组)集众多成员单位 之合力,由公安部第三研究所牵头,联合业界的主流安全厂商、典型行业用户、科研院所一起 努力,最终形成本版白皮书。此外,为了更好地帮助不同行业的用户了解行业内的网络安全风险、 网络安全态势感知系统的建设需求和标准需求等,由具有该行业实践经验的参编单位提供了“附 m o 录 A 行业案例”,用于给网络安全态势感知相关的研发、生产、建设和部署单位提供参考,这 是参编单位的实践结果,不代表本白皮书的立场。附录 B 给出了网络安全态势感知相关的已发 布及在研标准。 全书组织如下: b u 第 1 章介绍了本白皮书的背景。 h t i g c . 5 第 2 章介绍了网络安全态势感知的典型模型,并给出了系统架构。 第 3 章分析了网络安全态势感知的标准化需求以及国内外标准化现状。 第 4 章以问题导向为原则,给出了网络安全态势感知的标准架构并对架构中的各组成部分进 行描述。 第 5 章以前面各章为依据,给出了网络安全态势感知标准化工作建议。 附录 A 介绍了政务行业、网络运营服务行业及汽车行业的网络安全态势感知案例,主要分为 网络安全风险分析、建设需求分析、标准现状与需求分析三部分。 附录 B 给出与网络安全态势感知相关的已发布及在研标准列表。 参考资料部分列出了本白皮书编写过程中参考的相关资料。由于编制时间仓促,编制组水平 有限,错误疏漏在所难免,针对此版白皮书如有任何意见或建议,敬请联系 chenyan@mctc. org.cn。 2 2020 网络安全态势感知技术标准化白皮书 目录 CONTENTS 前言 2 第一章 背景 5 第二章 网络安全态势感知技术框架 8 ● 典型模型 ● 系统架构 m o 8 - 前端数据源 - 核心态势感知 b u - 影响态势感知的要素 第三章 网络安全态势感知标准化需求和现状 ● 标准化需求 ● 标准化现状 - 国外标准 - 国内标准 ti h g 第四章 网络安全态势感知标准架构 c . 5 11 12 12 13 14 14 14 14 16 19 ● 基本原则 19 ● 总体架构 20 ● 组成部分 22 - 总体框架标准 22 - 前端数据源类标准 22 - 数据标准 23 - 应用标准 24 - 数据共享标准 25 - 业务支撑标准 26 3 网络安全态势感知技术标准化白皮书 2020 第五章 网络安全态势感知标准化工作建议 28 ● 统筹规划网络安全态势感知标准 28 ● 加快开展亟需标准的制定进程 28 ● 积极推进态势感知标准的应用 28 m o 附录 A:行业案例 ● 29 政务行业 - 网络安全风险现状 - 建设需求分析 b u - 标准现状与需求分析 ● 网络运营服务行业 ti h - 网络安全风险现状 - 建设需求分析 - 标准现状与需求分析 ● 汽车行业 - 网络安全风险现状 - 建设需求分析 g - 标准现状与需求分析 c . 5 29 29 29 30 31 31 32 33 34 34 35 35 附录 B:已发布及在研的标准 37 参考资料 41 4 2020 网络安全态势感知技术标准化白皮书 第一章 背景 随着组织信息化建设规模的扩大,安全架 构日趋复杂,各种类型的安全设备、安全数据 态势发生变化的要素进行获取、理解、展示以 及对发展趋势进行预测,从而帮助决策和行动。 越来越多,组织自身的安全运维压力不断加大。 随着网络安全复杂性的凸显,态势感知在网络 另一方面,以高级可持续威胁攻击(Advanced 安全领域得到高度重视和广泛应用。 Persistent Threat,APT)为代表的新型威胁 的兴起,随着内控与合规的深入,越来越需要 网络安全态势感知是一种基于环境动态 组织充分利用更多的安全数据进行分析检测, 地、整体地洞悉安全风险的能力,它利用数据 对基础架构安全、应用安全、数据安全乃至 融合、数据挖掘、智能分析和可视化等技术, 业务安全中面临的各类高级威胁做出判定和响 直观显示网络环境的实时安全状况,为网络安 应,以支撑业务持续稳定、安全运行。 全保障提供技术支撑。网络安全态势感知系统 m o c . 5 的工作过程大致分为安全要素采集、安全数据 独立分割的安全防护体系已经很难应对如 处理、安全数据分析和分析结果展示这几个关 此复杂的安全环境。高级恶意程序已经逐渐成 键阶段。安全要素采集是获取与安全紧密关联 为主流,隐秘通道也已经开始向组织内部逐渐 的海量基础数据,包括流量数据、各类日志、 渗透。当前网络环境中部署的各类安全设备主 漏洞、木马和病毒样本等;安全数据处理是通 要实现单点检测,检测能力受限,导致安全问 过对采集到的安全要素数据进行清洗、分类、 题依然频繁发生,诸如勒索病毒、APT 攻击, 标准化、关联补齐、添加标签等操作,将标准 敏感数据泄露等。特别值得注意的是,当这些 数据加载到数据存储中;安全数据分析和分析 b u ti h g 安全事件发生时,单点安全设施只能给出有限、 结果展示是利用数据挖掘、智能分析等技术, 甚至无法给出相关检测信息,更有甚者有些安 提取系统安全特征和指标,发现网络安全风险, 全威胁在网络内部发生、潜伏、破坏了数天乃 汇总成有价值的情报,并将网络安全风险通过 至数月的时间,都难以察觉。总的来说,很多 可视化技术直观地展示出来。 时候组织常常对自身网络安全中的各类威胁看 不到、看不清、看不及时,从而给组织日常的 安全保障工作带来各方面的危害和影响。 借助网络安全态势感知,运维人员可以及 时了解网络状态、受攻击情况、攻击来源以及 哪些服务易受到攻击等情况;用户单位可以清 态势感知的概念最早在军事领域提出, 楚地掌握所在网络的安全状态和趋势,做好相 覆 盖 感 知、 理 解 和 预 测 三 个 层 次, 随 着 计 应的防范准备,减少甚至避免网络中病毒和恶 算 机 网 络 的 发 展 又 提 出 了“ 网 络 态 势 感 知 意攻击带来的损失;应急响应组织也可以从网 (Cyberspace Situation Awareness, 络安全态势中了解所服务网络的安全状况和发 CSA)”,即在大规模网络环境中对引起网络 展趋势,为制定有预见性的应急预案提供基础。 5 网络安全态势感知技术标准化白皮书 2020 1999 年,美国人 Tim Bass 提出网络态 发 展。2016 年 4 月 19 日, 习 近 平 总 书 记 在 势感知的概念;2000 年,他将该技术应用于 网络安全和信息化工作座谈会上提出要“全天 多个网络入侵检测系统检测结果的数据融合分 候全方位感知网络安全态势”。2016 年 11 月 析,开启了网络安全态势感知技术蓬勃发展的 发布的《网络安全法》第五章提出将网络安全 序幕。美国将网络安全态势感知作为其国家安 监测预警与应急处置工作制度化、法制化,为 全防御体系中的重要组成部分,从国家安全的 深化网络安全防护体系、实现“全天候全方位 整体高度进行统一规划和部署。根据 2002 年 感知网络安全态势”提供了法律依据和保障。 的《国土安全法案》和《联邦信息安全管理法 2016 年 12 月,国务院发布的《“十三五”国 案》,美国联邦政府于 2003 年开始启动爱因 家信息化规划》对实现“全天候全方位感知网 斯坦计划,建设大规模信息安全监控系统,自 络安全态势”提出了具体要求:要求“加强网 动收集、关联分析和共享政府机构间的安全信 络安全态势感知、监测预警和应急处置能力建 息,快速感知和应对网络安全面临的威胁,增 设。建立统一高效的网络安全风险报告机制、 强美国政府的网络安全态势感知能力和网络安 情报共享机制、研判处置机制,准确把握网络 m o c . 5 全防御能力。自 2003 年开始启动“爱因斯坦 -1” 安全风险发生的规律、动向、趋势。建立政府 计 划, 到 2007 年 的“ 爱 因 斯 坦 -2”, 再 到 b u 和企业网络安全信息共享机制,加强网络安全 2012 年开始“爱因斯坦 -3”,截至 2019 年 9 月, 大数据挖掘分析,更好地感知网络安全态势, h t i g 在 104 个联邦民事机构中,已有 76 个已经完 做好风险防范工作。”该规划还要求部署建设 全实现了“爱因斯坦 -3”计划的基本能力。 “网络安全监测预警和应急处置工程”,包括: 美国政府期望通过爱因斯坦计划的实施,保护 “建立国家网络安全态势感知平台,利用大数 美国国内重要的网络信息资产,同时,还能感 据技术对网络安全态势信息进行关联分析、数 知监控他国互联网应用,使其成为

pdf文档 tc260 网络安全态势感知技术标准化白皮书 2020

安全报告 > 安全 > 文档预览
中文文档 44 页 50 下载 1000 浏览 0 评论 0 收藏 3.0分
温馨提示:本文档共44页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
tc260 网络安全态势感知技术标准化白皮书 2020  第 1 页 tc260 网络安全态势感知技术标准化白皮书 2020  第 2 页 tc260 网络安全态势感知技术标准化白皮书 2020  第 3 页
下载文档到电脑,方便使用
本文档由 路人甲2022-05-30 11:29:18上传分享
给文档打分
您好可以输入 255 个字符
网站域名是多少( 答案:github5.com )
评论列表
  • 暂时还没有评论,期待您的金玉良言
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。